【发布时间】:2013-09-12 13:00:57
【问题描述】:
我开发了一个小型应用程序联系人管理器,并在更新联系人时,使用 GET 方法发送联系人 ID。但是用户可以更改 ID 并编辑任何联系人,我该如何为其添加安全性?
<td>
<a href="home.php?action=update&contactid=<?php echo $contact->contact_id; ?>">Update</a>
</td>
http://localhost/contmanager/home.php?action=update&contactid=1
如果我将 id 更改为其他号码,则会出现另一个联系人。
【问题讨论】:
-
使用联系人 ID 存储权限/所有者?
-
我正在使用 contact_by 字段,它是一个外键,引用用户表中的 user_id。