展会信息港展会大全

PHP检查表单提交是否来自于本站
来源:互联网   发布日期:2016-03-22 16:12:35   浏览:1770次  

导读:方法一: 你可以把处理提交数据的代码写到一个单独的文件里,比如form.php。 <?php if(defined(’INSIDE’)){//判断是否有定义I...

方法一:

你可以把处理提交数据的代码写到一个单独的文件里,比如form.php。

<?php

if(defined(’INSIDE’)){//判断是否有定义INSIDE常量

//处理表单

}else{

exit(’错误’);

}

?>

然后,在提交表单的那个页面先定义INSIDE这个常量,常量值无所谓

define(’INSIDE’,’TRUE’);

接着,判断是否有提交,如果提交,则

include’form.php’;

======================================================================================= 方法二:

<?php

if(PHP_VERSION<’4.1.0’){$_SERVER = $HTTP_SERVER_VARS;}

if(isset($_SERVER["HTTP_REFERER"])){

//针对部分浏览器可能无HTTP_REFERER,所以做这么一个判断

$servername=$_SERVER[’SERVER_NAME’];

$sub_from=$_SERVER["HTTP_REFERER"];

$sub_len=strlen($servername);

$checkfrom=substr($sub_from,7,$sub_len);

if($checkfrom!=$servername)

{

echo "<script language=’javascript’>window.alert(’数据来源有误,本站不接收站外提交的数据!’);window.opener=self;window.close();</script>";

exit;

}

}

?>

此方法并非绝对安全,因为HTTP_REFERER是可以伪造的,只能是防君子但不能防小人了,但在一般情况下已经够用。

赞助本站

人工智能实验室

相关热词: 开发 编程 android

AiLab云推荐
推荐内容
展开

热门栏目HotCates

Copyright © 2010-2024 AiLab Team. 人工智能实验室 版权所有    关于我们 | 联系我们 | 广告服务 | 公司动态 | 免责声明 | 隐私条款 | 工作机会 | 展会港