大哥,上传程序的参数怎么可能不知道呢???无论是text,file或者hidden型的都可以在upload.php的form表单中看见的啊。

解决方案 »

  1.   

    我分析了他的客户端程序操作后的日志,他模拟了一个upload.php文件操作的头文件,这样就形成了只要我的upload.php能够上传文件他的客户端程序就可以使用。所以用域名行不通,请教syre(神仙)说的用校验码怎么实现。
      

  2.   

    验证码实现
    http://www.yubeinet.com/bbs/wdbread.php?forumid=15&filename=f_400
      

  3.   

    if(strpos($_SERVER['HTTP_REFERER'],"您的网址域名")===flase)
      echo "盗链";
      

  4.   

    多谢  surfchen(冲浪) 提到的验证码,我想这个方法暂时可以控制住。ailenty(玫瑰爱)说的这个方法我刚开始就想到了,这个方法行不同。