在html表单中隐藏php文件url提交

cro*_*wso 3 html php

<form action="/path/hello.php" name='myForm' method='post'>
<!--  onChange="ajaxFunction();"  -->
<input type= "text"  name="user" id= "txtname" /><br />
<!-- <input type="text" name="user2" id="txtname2" /> -->
<input type='submit' name = "click"  />
</form>
Run Code Online (Sandbox Code Playgroud)

现在每个查看我的 html 源代码的人都会知道这个 php 文件所在的位置,并且会知道如何调用它。我怎么能阻止这个?

Rya*_*yan 5

如果您/path/hello.php正确处理了 POST 请求,那么是否有人手动访问它应该无关紧要。只要确保您正在检查诸如是否存在$_POST['click']以及您希望存在的任何其他 POST 数据之类的东西,清理它,然后照常进行。

如果有人/path/hello.php用欺骗性的 POST 数据打电话,那么这与他们提交自己的表单有什么不同?无需修改脚本的可见性。

此外,如果您担心有人能够查看您的 PHP 脚本的源代码,请不要这样做。如果用户向您的 PHP 脚本发出 HTTP 请求,那么用户唯一能够看到的就是呈现的 HTML。

但是,即使他们可以——你为什么不希望有人看到你的来源(当然,除非你在 PHP 文件中可能有敏感的配置数据)