ユーザーがフォームを$_GET['variable_name']
送信すると、Web ページから が送信され、次のような URL が 表示されますwww.mywebsite.com/index.php?variable_name_here='yes'
。
ただしwww.mywebsite.com/index.php?variable_name='yes'
、実際にフォームを送信しなくても、Web サイトのアドレス バーに URL を書き込むだけで、スクリプトのこの部分にアクセスできます。
これは問題です!そのフォーム送信にリンクされているスクリプトの特定の部分が壊れています! これは$_GET['variable_name']
、フォームが送信されないため、フォームによって送信されるべき変数を取得できないスクリプトの部分に関連するためです。
URL を に送り返して URL を操作しているユーザーが、スクリプトの特定の部分にアクセスできないようにするにはどうすればよいwww.mywebsite.com/index.php
ですか?
PS : これは、ユーザーがフォームから送信したデータを処理するためのものです (SQL や同様のソフトウェアは関係ありません)。