全国99%存在的可能性漏洞

浏览:892 发布日期:2013/01/20 分类:求助交流
如果我表里有money和num2个字段,我现在的表单更新num,黑客通过插件伪造一个money字段的input去更新money,我们thinkphp是post直接传值的,有没有办法解决!不要一个个字段赋值。
例如我网站更新手机号码!黑客就可以用个这一页面去更新我的金额。
最佳答案
评论( 相关
后面还有条评论,点击查看>>