2017-06-19 88 views
0

有效的办法,我对页面至极调用PHP文件按钮如下图所示:防止浏览网址提交

message_sql.inc.php?act=delete&message_id=1 

有防止运行URL直接从浏览器和脚本只叫efficent方式?

+0

您是否在寻找和[XmlHttpRequest](https://en.wikipedia.org/wiki/XMLHttpRequest) – caramba

回答

1

你试过的不是一个好主意。例如,您应该使用POST请求来提交删除表单并将其保存为令牌。

你应该保存你的脚本与会话和登录。没有人可以直接提交。