【 以下文字转载自 sysop 讨论区 】
发信人: oldbug (沉思), 信区: sysop
标 题: 贵站的精简web能不能做一点改进?
发信站: 水木社区 (Sat Nov 11 23:10:23 2006), 站内
那就是bbslogin??.php里面也支持GET方法,不要只从$_POST里面拿用户和密码,这样对于某些手机用户来说,只要把
http://newsmth.net/bbslogin22.php?id=id&passwd=passwd做成收藏连接就可以直接登录了。当然,index1.html和index2.html里面还是只需要Post,这样不损失安全性。
--
FROM 218.182.104.*