【问题标题】:Some other secure way to pass data to server other than hidden fields除了隐藏字段之外,其他一些将数据传递到服务器的安全方法
【发布时间】:2016-06-24 09:16:02
【问题描述】:

在编辑某些表单字段时,我们传递 id 或一些唯一 id 来识别字段,同时在数据库中更新。 是否有任何安全的方法可以做到这一点,因为隐藏字段可以被篡改或更改?

【问题讨论】:

  • 将其保存在服务器上,例如在会话中。
  • 可以更改保存在客户端的任何数据。改用会话
  • 使用SESSION传递数据。
  • 嘿,你能举个例子吗?以及我将如何能够唯一地识别数据。
  • 要么给出一个对用户没有意义的 id 并将其用作在会话中查找 var 的键,或者更好的是,直接从 php 中,根据页面从会话中知道你需要什么例如,你在上。实际上你应该提供一个你尝试执行的例子:)

标签: php jquery html logic


【解决方案1】:

为什么需要隐藏这个 id?你真正关心的是什么?故意更改没有权限的用户的数据?

您通常可以使用 get 或 post 参数发送 id。在您的更新页面中,只需确保当前用户是否有更新权限。

【讨论】:

    猜你喜欢
    • 2013-02-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-07-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多