PHP Güvenlik: bad = aynı URL'ye POST göndermek?

0 Cevap php

Bu gibi Post-Redirect-Get pattern ile aynı sayfaya POST veri gönderme ile ilgili dün bir soru üzerine bir yanıt vardı:

if (isset($_POST['Submit'])) {
    // prevent resending data
    header("Location: " . $_SERVER['PHP_SELF']);
}

Birisi cevap verdi: http://stackoverflow.com/questions/4016968/sending-data-to-same-php-page-from-javascript-no-ajax-or-forms

Bir POST basit bir URL yoluyla gönderilen edilemez web güvenlik amaçları için son derece önemlidir.

Şimdi bu sorunun ne olduğunu bilmek istiyorum? Ben sadece kullanıcı deneyimini kırar ve bir tasarım POV bir no-go, çünkü onay mesajı ayrı bir sayfa kullanarak önlemek istiyor.

0 Cevap