判断referer就算了
听说可以用token,但不知道原理是什么。
比如说,表单页面是aaa.php,表单的action是bbb.php,应该怎么搞?

解决方案 »

  1.   

    token机制,只能证明,数据提交之前,访问过表单页面做好身份确认、安全数据过滤、就可以了一般不用判断来源
      

  2.   

    几乎没有
    因为php只在服务端,管不了客户端的事举个极端例子,如果浏览器是你开发的,,你想伪装提交信息上去还不容易。防不住的,再说有很多模拟浏览器的机制非要限制,就要加验证码了,客户体验就差了