Re: [請益] 如何判斷表單提交來源是從本站傳送的?
※ 引述《red0whale (red whale)》之銘言:
: 如題,
: 我知道能用HTTP_REFERER來判斷上一頁表單是否為從本站發送的
: 但其實這樣並不是最好的
: 因為使用者一樣能用cURL來提交一個假的HTTP_REFERER來騙過PHP
: 所以有沒有一個最好的方法來判斷表單是否為從本站發送的?
如果你追求的是「完全的要求表單由本站發送」,這種東西本質上是不可能的。
因為 HTTP 本身是 stateless,資訊是在「主機」和「瀏覽器端」互相來回傳遞,
每一個 request / response 都只是「包含了資訊的單向傳遞」。
你什麼時後有了「表單是從本站發送」的幻覺? XD
表單永遠都是從你的 borwser 送出的,那是你的電腦 / 瀏覽器,
和哪個網站一點關係都沒有。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.226.146.72
※ 文章網址: https://www.ptt.cc/bbs/PHP/M.1477489662.A.F7E.html
推
10/28 16:13, , 1F
10/28 16:13, 1F
→
10/28 16:37, , 2F
10/28 16:37, 2F
→
10/28 16:49, , 3F
10/28 16:49, 3F
推
10/28 18:07, , 4F
10/28 18:07, 4F
→
10/28 18:08, , 5F
10/28 18:08, 5F
→
10/28 18:09, , 6F
10/28 18:09, 6F
→
10/28 18:48, , 7F
10/28 18:48, 7F
推
10/28 18:52, , 8F
10/28 18:52, 8F
→
10/28 18:53, , 9F
10/28 18:53, 9F
→
10/29 00:24, , 10F
10/29 00:24, 10F
推
10/29 11:56, , 11F
10/29 11:56, 11F
→
10/29 12:34, , 12F
10/29 12:34, 12F
推
10/29 13:06, , 13F
10/29 13:06, 13F
→
10/29 13:08, , 14F
10/29 13:08, 14F
→
10/29 13:08, , 15F
10/29 13:08, 15F
→
10/29 13:09, , 16F
10/29 13:09, 16F
→
10/29 13:27, , 17F
10/29 13:27, 17F
→
10/29 13:27, , 18F
10/29 13:27, 18F
→
10/29 13:28, , 19F
10/29 13:28, 19F
→
10/29 13:29, , 20F
10/29 13:29, 20F
→
10/29 13:29, , 21F
10/29 13:29, 21F
→
10/29 13:30, , 22F
10/29 13:30, 22F
推
10/29 21:44, , 23F
10/29 21:44, 23F
推
10/30 11:11, , 24F
10/30 11:11, 24F
推
10/31 08:12, , 25F
10/31 08:12, 25F
→
10/31 08:15, , 26F
10/31 08:15, 26F
推
11/01 09:04, , 27F
11/01 09:04, 27F
→
11/01 09:05, , 28F
11/01 09:05, 28F
→
11/01 09:06, , 29F
11/01 09:06, 29F
→
11/01 09:07, , 30F
11/01 09:07, 30F
→
11/01 09:07, , 31F
11/01 09:07, 31F
→
11/01 09:09, , 32F
11/01 09:09, 32F
→
11/01 09:09, , 33F
11/01 09:09, 33F
PHP 近期熱門文章
PTT數位生活區 即時熱門文章