在写网站的时候,有修改资料的功能。我把用户id放在type='hidden'的input里面了?
这样是不是特别不安全?
如果不放在这里面应该放在哪里,那些大网站在做修改或删除的时候哪些where条件都放在哪里了?
这不存在安全问题
你浏览资料的时候不都还把 id 放到 url 中吗?
这不存在安全问题
你浏览资料的时候不都还把 id 放到 url 中吗?
放在url都没问题,安不安全得靠你服务器做验证啊。
修改资料难道不是登录用户才可以吗?
关键看你的input ID主要是从哪里来的,要用来干什么?
放在url都没问题,安不安全得靠你服务器做验证啊。
修改资料难道不是登录用户才可以吗?
关键看你的input ID主要是从哪里来的,要用来干什么?
你放在 type='hidden' 中是修改不了的
如果一定要在调试工具里修改,那就不是好人了
如果说要防止,那就只有: 拔掉网线
放在url都没问题,安不安全得靠你服务器做验证啊。
修改资料难道不是登录用户才可以吗?
关键看你的input ID主要是从哪里来的,要用来干什么?
放在url都没问题,安不安全得靠你服务器做验证啊。
修改资料难道不是登录用户才可以吗?
关键看你的input ID主要是从哪里来的,要用来干什么?
对啊,你登陆成功了可以记个ID在session里,然后编辑时检查session 里的ID是否等于url中或者hidden的ID不就可以判断出来是不是自己了。
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
C++高性能并发应用_C++如何开发性能关键应用
Java AI集成Deep Java Library_Java怎么集成AI模型部署
Golang后端API开发_Golang如何高效开发后端和API
Python异步并发改进_Python异步编程有哪些新改进
C++系统编程内存管理_C++系统编程怎么与Rust竞争内存安全
Java GraalVM原生镜像构建_Java怎么用GraalVM构建高效原生镜像
Python FastAPI异步API开发_Python怎么用FastAPI构建异步API
C++现代C++20/23/26特性_现代C++有哪些新标准特性如modules和coroutines
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号