Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

tocho

[Resolvido] Garantir que as requisições venham apenas do meu Site

Recommended Posts

Usando:

 

if ($_POST)

Eu garanto que todas as requisições para salvar, atualizar e pesquisar em banco venham apenas do meu site, e não de uma url perdida por ai?

 

Ou não?

 

Abs

Compartilhar este post


Link para o post
Compartilhar em outros sites

Não me lembro como se chama isso, mas é assim que se faz:

 

Página do form
1) armazene um valor em sessão, esse valor pode ser o time().
2) crie um campo hidden com esse valor

página que processa o form:
1) verifica se o valor enviado pelo hidden é igual ao armazenado na sessão

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.