ユーザーが説明や画像などを含む製品を追加できるphp Webサイトを開発しています。POSTメソッドを使用してユーザー入力を受け取っています。しかし、ユーザーがフォームの入力名とフォームのアクション リンクを知っている場合、JavaScript を使用して一定のリクエストを送信し、データベースを妨害することができます。
したがって、POST リクエストの送信元から URL を取得できれば、それを防ぐことができます。POST リクエストが自分のサイトの URL からのものである場合にのみ、情報をデータベースに入力できました。
この攻撃はキャプチャを使用しても防止できることはわかっていますが、主にキャプチャが苦痛であるため、別の方法が必要です。
キャプチャを使わずにそれを行う方法はありますか? おそらくセッション?