【发布时间】:2014-03-18 10:56:33
【问题描述】:
我正在使用客户端 URL 发送 POST 数据。链接到源:http://hayageek.com/php-curl-post-get/#curl-post。代码如下:
<?php
function httpPost($url,$params){
$postData = '';
//create name value pairs seperated by &
foreach($params as $k => $v){
$postData .= $k . '='.$v.'&';
}
rtrim($postData, '&');
$ch = curl_init();
curl_setopt($ch,CURLOPT_URL,$url);
curl_setopt($ch,CURLOPT_RETURNTRANSFER,true);
curl_setopt($ch,CURLOPT_HEADER, false);
curl_setopt($ch, CURLOPT_POST, count($postData));
curl_setopt($ch, CURLOPT_POSTFIELDS, $postData);
$output=curl_exec($ch);
curl_close($ch);
return $output;
}
$params = array(
"name" => "Ravishanker Kusuma",
"age" => "32",
"location" => "India"
);
echo httpPost("http://www.jmediatechnology.eu/script.php",$params);
?>
我想知道这种方法是否可以避免劫持或任何其他安全问题。
【问题讨论】:
-
您的安全控制应该在接收发布数据的 script.php 上。您无法控制发送到发布 url 的数据,只有这个 script.php 将如何对接收到的数据做出反应。
-
但是你会说上面的代码在安全方面没问题吗?