不检查验证用户提交数据的话,post跟get差不多的数据库操作用prepare的方式就可以了

解决方案 »

  1.   

    prepare 对csrf好像没多大效果吧?不是主要针对sql注入的吗
      

  2.   

    最安全就是对各种输入参数做校验,尽量避免敏感的参数录入。。post或get没多少区别,没做处理裸奔的话都很危险
    可以弄个统一的过滤方法,重写POST或GET
      

  3.   

    可以用ajax 提交,也可以用js创建个form表单提交删除的URL 给用户看见的话  他顺着ID一个一个访问URL怎么办呢?
      

  4.   

    删除数据不是什么人都可以删除的
    起码也得登陆后吧
    就算登陆后
    怎么着也得当官的人才能删吧
    就算当官的人能删
    也得经过更大的官来放权吧
    就算更大的官放权了,当官的能删了
    删除的数据也不是真的删除了
    so?你要跟扯犊子吗?别人问的是怎么把get改成post提交,而不是让你告诉他怎么做删除,ok?  你说的是权限管理的事情,跟楼主的主题差一万里远
      

  5.   

    1.html加hidden隐藏域,表单提交。
    2。js ajax post提交。
      

  6.   

    上面的表单怎么改成post方式了,能给个实例代码吗?