別のドメインから送信された投稿データからスクリプトを保護するにはどうすればよいですか? IEの場合、$ _POSTから受け取ったID番号のmysqlレコードを削除するというスクリプトに投稿番号を送信するフォームがあるとしますか?異なるドメインのフォーム経由で投稿データからスクリプトを保護する
私のドメインがある場合:
billmalarky.com
と私のスクリプトは次の場所にあります。誰かがHTMLを作成する場合、どのよう
billmalarky.com/script/deletemysqlrecord.php
hacker.comのフォームには、
アクション= "http://billmalarky.com/script/deletemysqlrecord.php"
そして、私のすべてのレコードを削除するために、1ポンドのリクエストを送信し始めます(ほんの一例)。
みんなありがとう、 Billmalarky