PHP:捕获引用页面的最佳方法

时间:2019-07-15 10:24:08

标签: php

我重新激发了我对PHP的兴趣(和知识),并为自己构建了一个应用程序。我可能对安全性有点“偏执”(可以吗?!?),并且正在尝试考虑如何在接受用户输入时覆盖所有基础。

我想做的一件事是,当用户提交表单或其他任何数据时,除了使用$_SERVER['HTTP_REFERER']之外,我还想验证引荐页,因为这是不可行的不保证会被填充。

我正在学习并尝试在构建应用程序时采用OOP的心态,因此,例如,当用户单击“提交”按钮时,表单的操作会将我带到处理POST变量的单独的.php文件中

我正在执行常规检查,以确保代码仅在按下按钮等之后才能运行。但是我也希望代码仅在从特定表单页面被引用后确认正在运行后才能运行。

可能有些矫over过正,也许不太可能有人通过url操纵将其欺骗到该脚本中并使其运行?

0 个答案:

没有答案