【发布时间】:2013-11-14 14:22:09
【问题描述】:
我想进一步加强访问页面的安全性。我目前拥有的每一页的最顶部就是这个。有些文章认为这没有帮助 $_SESSION['HTTP_USER_AGENT'] 是真的吗?除了使用 mysql_real_escape_string 之外,我还通过传递 get 值来保护这些输入的任何最佳方式来调用一些页面?
session_start();
if(!( isset($_SESSION['eID']) && !empty($_SESSION['eID']) && isset($_SESSION['uID']) && !empty($_SESSION['uID']) && isset($_SESSION['HTTP_USER_AGENT']) && !empty($_SESSION['HTTP_USER_AGENT']) ))
{
}
else
{
//all other codes goes here.
}
【问题讨论】: