2017-06-19 85 views
0

有效的辦法,我對頁面至極調用PHP文件按鈕如下圖所示:防止瀏覽網址提交

message_sql.inc.php?act=delete&message_id=1 

有防止運行URL直接從瀏覽器和腳本只叫efficent方式?

+0

您是否在尋找和[XmlHttpRequest](https://en.wikipedia.org/wiki/XMLHttpRequest) – caramba

回答

1

你試過的不是一個好主意。例如,您應該使用POST請求來提交刪除表單並將其保存爲令牌。

你應該保存你的腳本與會話和登錄。沒有人可以直接提交。