【发布时间】:2011-06-24 09:22:53
【问题描述】:
我想知道如何为表单添加更多安全性以防止攻击。根据过去几天在网络上的搜索以及我可以采用的方法,我找到了一些解决方案,我想在继续之前了解您的看法。
包含表单键以防止 XSS(跨站点脚本)和跨站点请求伪造总是好的吗?
-
处理表单数据的最佳方式是:
- AJAX
- 将表单处理代码放在同一页面的顶部并使用 $_SERVER['PHP_SELF'] 进行处理
- 将表单的操作设置到另一个页面并从那里处理所有值。
- 通过单个 PHP 类文件处理表单值。
过滤或清理表单数据的最佳方法是什么?
谢谢
【问题讨论】:
-
客户端验证一切都很好而且很花哨,但最终你要依赖客户端来做正确的事情——认为攻击者会关心你是否要求“名字”不是空白的?永远不要依赖客户端做任何事情并验证服务器上的所有内容。