为什么不把b.php和c.php合并成一个文件?
也可以在b.php验证后给个标志比如session["ok"]="ok",
在c.php里验证seesion["ok"]不就行了!

解决方案 »

  1.   

    你就算是从a post数据到b,人家看到你a的html源码,也弄个表单,也可以post过去。判断referer,在http头里做点手脚,很轻易就可以伪造。用cookie,人家也可以自己伪造。所以不在服务器端存储一些东西用作判断是不行的。可以用session,可以用数据库。总之要在服务器端存一些依据