在/绕过验证后删除文件名

时间:2017-07-17 13:33:40

标签: php

我按了登录按钮,如果没有电子邮件保存在数据库上,它将重定向到以下网址https://www.example.com/enter_here。我使用header("Location: {$_SITE['url']}/enter_here");重定向它。一旦进入该页面,如果我删除了enter_here,它将绕过验证,直接登录用户。无论如何要防止,即使我删除了enter_here它也不会去另一页。

感谢。

0 个答案:

没有答案