<form action="/path/hello.php" name='myForm' method='post'>
<!-- onChange="ajaxFunction();" -->
<input type= "text" name="user" id= "txtname" /><br />
<!-- <input type="text" name="user2" id="txtname2" /> -->
<input type='submit' name = "click" />
</form>
Run Code Online (Sandbox Code Playgroud)
现在每个查看我的 html 源代码的人都会知道这个 php 文件所在的位置,并且会知道如何调用它。我怎么能阻止这个?
如果您/path/hello.php正确处理了 POST 请求,那么是否有人手动访问它应该无关紧要。只要确保您正在检查诸如是否存在$_POST['click']以及您希望存在的任何其他 POST 数据之类的东西,清理它,然后照常进行。
如果有人/path/hello.php用欺骗性的 POST 数据打电话,那么这与他们提交自己的表单有什么不同?无需修改脚本的可见性。
此外,如果您担心有人能够查看您的 PHP 脚本的源代码,请不要这样做。如果用户向您的 PHP 脚本发出 HTTP 请求,那么用户唯一能够看到的就是呈现的 HTML。
但是,即使他们可以——你为什么不希望有人看到你的来源(当然,除非你在 PHP 文件中可能有敏感的配置数据)