2016
03-12
03-12
PHP安全-HTTP请求欺骗
HTTP请求欺骗 一个比欺骗表单更高级和复杂的攻击方式是HTTP请求欺骗。这给了攻击者完全的控制权与灵活性,它进一步证明了不能盲目信任用户提交的任何数据。 为了演示这是如何进行的,请看下面位于http://example.org/form.php的表单:CODE: <formaction="process.php"method="POST"> <p>Pleaseselectacolor: <selectname="color"> <optionvalue="r...
继续阅读 >