我正在处理一个网站,当Logout Successful页面加载时,我希望关闭浏览器窗口/选项卡。我这样做是因为在注销工作流程后,如果在浏览器上按下“后退”按钮,它会显示上一页,其中所有机密信息都可见。由于我在相应的servlet中清除了会话,因此用户在注销后无法执行任何操作,但数据的显示非常重要。
对于这个假设,我使用了下面的代码(Logout.jsp)-
<body onload="self.close();">
<center>
You have been successfully logged out.<br>
</
我正在使用下面的代码发送一个联系我们类型的表单,iv检查了安全性,只发现你需要保护邮件函数的From:位,因为我硬编码了这意味着这个脚本是垃圾邮件的/不可劫持的。
$tenantname = $_POST['tenan'];
$tenancyaddress = $_POST['tenancy'];
$alternativename = $_POST['alternativ'];
//and a few more
//then striptags on each variable
$to = "hardcoded@email.com
我的PHP文件包含以下函数。当我将review列设置为'$review'并将IdUser设置为2时,它可以工作,但我需要将IdUser设置为变量$user。将IdUser设置为变量而不是常量的正确语法是什么?(最好是以避免SQL注入攻击的方式)。
function addRatings2($review, $user) {
//try to insert a new row in the "ratings" table with the given UserID
$result = query("UPDATE ratings SET