好吧,我得到了代碼的代碼拉基於一個用戶的數據帳號PHP搜索數據庫
好這裏是使用IM(是的,我知道它不是安全的,現在是我的職位的原因)
<?php
include('config.php');
$user_info = fetch_user_info($_GET['AccountNumber']);
?>
<html>
<body>
<div>
<?php
if ($user_info === false){
$Output = 'http://www.MyDomain.Com/';
echo '<META HTTP-EQUIV=Refresh CONTENT="0; URL='.$Output.'">';
}else{
?>
<center>
<title><?php echo $user_info['FirstName'], ' ', $user_info['LastName'], ' - ', $user_info['City'], ', ', $user_info['State']; ?> - Name of site</title>
所以基本上這個代碼是讓我做的是有一個叫Profile.php文件,當用戶訪問這個網頁時,返回的數據。
像這樣http://MyDomain.com/Profile.php?AccountNumber=50b9c965b7c3b
我怎樣才能做到這一點,現在它使用get方法真的不安全檢索網址欄中的賬號安全造成。
我不認爲它的安全風險,但確保isset($ _ GET ['AccountNumber'])也可能是一個好主意。 – Supericy
的確,這只是良好的編碼習慣。 – samanime