以html格式提交隐藏php文件网址

以html格式提交隐藏php文件网址,第1张

概述<form action="/path/hello.php" name='myForm' method='post'><!-- onChange="ajaxFunction();" --><input type= "text" name="user" id= "txtname" /><br /><!-- <input type="text" name="user2" id="txtna
<form action="/path/hello.PHP" name='myForm' method='post'><!--  onChange="AJAXFunction();"  --><input type= "text"  name="user" ID= "txtname" /><br /><!-- <input type="text" name="user2" ID="txtname2" /> --><input type='submit' name = "click"  /></form>

现在每个查看我的HTML源代码的人都会知道这个PHP文件的位置,并知道如何调用它.我怎么能阻止这个?

解决方法 如果正确处理对/path/hello.PHP的POST请求,是否有人手动访问它应该无关紧要.只需确保检查$_POST [‘click’]的存在以及您希望存在的任何其他POST数据,清理它并正常进行.

如果有人用欺骗性的POST数据调用/path/hello.PHP,那么与提交自己的表单有什么不同呢?无需修改脚本的可见性.

此外,如果您担心有人能够查看PHP脚本的来源 – 不要.如果用户向PHP脚本发出http请求,那么用户唯一能看到的就是呈现的HTML.

但是,即使他们可以 – 为什么你不希望有人看到你的来源(当然,除非在PHP文件中你可能有敏感的配置数据)

总结

以上是内存溢出为你收集整理的以html格式提交隐藏php文件网址全部内容,希望文章能够帮你解决以html格式提交隐藏php文件网址所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/web/1066978.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-26
下一篇 2022-05-26

发表评论

登录后才能评论

评论列表(0条)

保存