【发布时间】:2011-10-06 13:21:12
【问题描述】:
我正在用 CakePHP 构建一个 web 应用程序,授权用户可以添加、更新、删除记录。在某些控制器中添加记录我的 URL 结构如下:
records/add/id_of_parent_record/secondvar:another_decision_dependent_value.
我担心用户可能会篡改这些 GET 变量,这会导致整个记录损坏。我知道我可以为这些变量使用会话,但我正在寻找最好的方法。请分享您的知识和经验。
【问题讨论】:
标签: php web-applications cakephp security