如下链接:
www.xxx.com/index/lessonDetail?id=41 随便更改一个ID数字就是一个新的页面,怎么可以避免这种不安全的操作?
收起
两个办法,一个是服务器判断 referer 来路,如果没有来路,就拒绝访问 一个是用post+ajax代替get,浏览器里输入地址只能是get
报告相同问题?