これらの2つのメソッド(GETとPOST)でいくつかのデータを渡す必要があります。 私は、このメソッドを書くが、私はそれが安全かどうかわからない:このコードは安全なGETとPOSTを一緒に使用する方法はありますか?
<form method="post" action="profile.php?id=<?php echo $_SESSION['id']; ?>" enctype="multipart/form-data">
<input type="text" size="40" name="title" >
<textarea name="description" rows="2" cols="30"></textarea>
<input id="starit" name="submit" value="Create" type="submit" />
</form>
<?php
a= $_GET['id'];
b= $_POST['title'];
c= $_POST['description'];
?>
ですか?それとも他の方法がありますか?
なぜフォームの非表示の入力フィールドにセッションIDを書き込むだけではないのですか?最終的に、ユーザは、ウェブサイトのソースをブラウズすると、自分のセッションIDを読み込むことができます。 – Corsair
多分、彼はこれのようにこれを行う理由があります。 – Aelios