フォームを作成していますが、フォームが送信された場合にのみ送信する PHP ページにアクセスできるようにして、PHP ページへのカスタム リクエストを防止したいと考えています。
これは私のform.htmlです:
<html>
<head>
<title>Name/Surname form</title>
</head>
<body>
<form id="form1" method="POST" action="processData.php">
Name: <input type="text" id="name" name="name"><br>
Surname: <input type="text" id="surname" name="surname"><br>
<input type="submit" value="Submit form">
</form>
</body>
</html>
そして私のprocessData.php:
<?php
if(!isset($_POST['name'],$_POST['surname'])) die;
include ("config.php");
//connect
$mysqli = new mysqli($dbhost, $dbuser, $dbpassword, $dbname); //variables from config.php
//check connection
if (mysqli_connect_errno()) {
printf("Connect failed: %s\n", mysqli_connect_error());
exit();
}
if ($stmt = $mysqli->prepare("INSERT INTO name_surname_table (name, surname) values (?, ?)")) {
//bind
$stmt->bind_param('ss', $name, $surname);
//set
$name=$_POST['name'];
$surname=$_POST['surname'];
//execute
$stmt->execute();
//close
$stmt->close();
}
else {
//error
printf("Prepared Statement Error: %s\n", $mysqli->error);
}
?>
問題は、前のページでフォームを送信せずにカスタム投稿リクエストを実行すると、データがデータベースに送信されることです。つまり、自動化されたプログラムが必要なものをデータベースに入れることができるということです...どうすれば防ぐことができますか?これ?
ありがとう!