<?php if ( $_SERVER['HTTP_REFERER'] != $_SERVER['HTTP_HOST'] ) { exit( ‘That form may not be used outside of its parent site.’ ); } ?> 5) 预测用户的行为;在用户进行某个操作的时候,预测用户接下来的行为,比如用户请求一个表单提交页,接下来就很有可能进行提交表单或者取消表单,如果用户此时进行了其它不相关的操作,就需要特别小心了。具体的作法是,对每一个请求,预先生成接下来用户可能进行操作的uri,并存储在session中,于是在同一个用户进行下一个请求时,检查是否在这个uri列表中,如果不匹配,可以加一些逻辑进行进一步的安全验证。