2 回答

TA貢獻(xiàn)1877條經(jīng)驗(yàn) 獲得超6個(gè)贊
一.$_REQUEST['user'] =$_GET[''user'']+$_POST['user']
$_GET[''user'']和$_POST['user']同時(shí)存在,則用$_POST['user']
建議不要使用,還是用$_GET,$_POST,
二.$_SERVER['PHP_SELF'] 獲取當(dāng)前頁(yè)面的地址
http://aaa/php/ ---> /php/index.php
注意:<form name='msgform' action ='<?= $_SERVER['PHP_SELF'] ?>'>
如果一定要這樣寫(xiě)的話,一定要對(duì)'msgform'進(jìn)行過(guò)濾,
否則我瀏覽器里地址寫(xiě)成: http://aaa/php/index.php/test/foo
就可以訪問(wèn)/php/index.php/test/foo (就是加什么執(zhí)行什么)
改成htmlentities($_SERVER['PHP_SELF']) 比較好

TA貢獻(xiàn)1744條經(jīng)驗(yàn) 獲得超4個(gè)贊
_REQUEST['user'] 獲取頁(yè)面?zhèn)鬟f過(guò)來(lái)的user變量
$_SERVER['PHP_SELF'] 本頁(yè)面的路徑
添加回答
舉報(bào)