網絡釣魚攻擊是用類似於你的表單/鏈接對人類進行的攻擊,與代碼無關(當然,你可以阻止它,但這會涉及HTTPS和一些大的警告,以檢查瀏覽器欄的人誰不明白)。你的託管公司是完全愚蠢的(現在如果它是CSRF/XSS,那將是你的問題)。 – Amelia 2013-05-13 11:49:44
另外,使用'$ _SERVER','$ _POST'等。'HTTP _ * _ VARS'在幾年前就被棄用了。 – Amelia 2013-05-13 11:54:37