迅睿CMS框架是一款PHP8高性能·简单易用的CMS开源开发框架,基于MIT开源许可协议发布,免费且不限制商业使用,是免费开源的产品,以万端互联为设计理念,支持的微信公众号、小程序、APP客户端、移动端网站、PC网站等多终端式管理系统。
联系官方销售客服
1835022288
028-61286886
请教下大家一个问题,关于网站表单做的证书查询,查询结果我可以直接复制网址进行查询了,怎么补这个漏洞呢?
比如直接访问这个地址:/index.php?s=form&c=chaxun&m=show&id=1
把后面的id=1这个直接更改,就可以查询后台录入相对应的信息了。
怎么才能禁止直接访问这个链接呀?
不然那个证书查询的意义好像就不存在了
\Phpcmf\Service::V()->assign($row);\Phpcmf\Service::V()->display('form.html');在模板目录文件夹里新建一个form.html调用标签<p>证书名称:{$title}</p><p>证书编号:{$zsbh}</p>