私は今すべてセキュリティファンクにいるので、できる限り安全なものにするつもりです。ユーザーその後、
http://www.addedbytes.com/writing-secure-php/writing-secure-php-1/
最初の例は、ログインのものであり、あなたが?authorization=1
を言うならば、あなたが入るしかし、私はif($_POST)
の周りに私のコードをラップする場合:私は行くログインを持って、私はこれを参照しています。投稿する必要があります。ユーザーは$_POST
を偽造できますか? $_POST
を偽造するにはどうすればいいですか?
あなたは$ _POSTとは何ですか? – Jakub
HTTPメソッドをチェックする正しい方法は、$ _SERVER ['REQUEST_METHOD']です(http://php.net/manual/en/reserved.variables.server.phpを参照)。基本的には、これらの変数はすべてクライアントによって影響を受ける可能性があり、完全に信頼できるものではありません。 – giraff