【发布时间】:2014-10-30 06:33:03
【问题描述】:
我正在创建一个 WordPress 插件,该插件提供了一个短代码来在帖子或页面中打印 html 表单,
我的问题是
这是一种将表单动作文件存储在插件目录中的安全有效的方法吗?
像这样。
<form action="http://example.com/wp-content/plugins/mypluginDir/action.php" method="post">
如果它不安全且不高效,请指导我发布该表单的正确方法是什么。动作文件的位置。
【问题讨论】:
-
我认为
YES。因为直接路径可能是安全的。