同意wiselou指導內容
另外就設計安全給予建議
以下小弟才疏淺薄,如有錯誤請指導,建議內容請版主參考
在接收頁面,接收QueryString時,下if指令限定接收字串長度
端看您的參數有接收多少字元,3字元給長度3
這樣可以防止跨網站攻擊(或串改網頁內容攻擊)
同時也要加上URL Encoding or HTMLEncode
可以防止部分的sqlinjection
提供兩組資訊給您參考學習
GET vs. POST
http://www.w3schools.com/tags/ref_httpmethods.asp
HTML URL Encoding Reference
http://www.w3schools.com/tags/ref_urlencode.asp