操作时只使用post变量组:$HTTP_POST_VARS或$_POST

解决方案 »

  1.   

    在检验页面用$_POST['pass']或者$_GET['pass']来判断别直接用$pass判断就可以了
      

  2.   

    9494或再加个验证罗...就像hidden那样
      

  3.   

    用 $_POST['pass'] 来取变量,
    用 $_SERVER['HTTP_REFERER'] 来判断数据是不是从你要求的页面POST过来的.
      

  4.   

    不要使用GET接收已经登陆的参数
      

  5.   

    用$_POST['pass']或者$_GET['pass']
    把global_vars关掉