【发布时间】:2012-11-21 01:00:50
【问题描述】:
我正在实现一个消息系统(私人消息,如果你愿意的话),我希望能够通过文本链接显示用户拥有的消息列表,所以我不需要按钮来打开它. message_id(数据库中的唯一值)将通过 URL 传递。 (类似于 www.example.com/message/view/16)。假设我检查以确保用户 ID 的会话与发送消息的用户 ID 匹配,这样可以吗?为了让它更安全,我可以附加一个随机数并将其设置为会话,然后在查看时检查它。
我是否应该忘记这个想法并坚持使用提交按钮来查看消息?
【问题讨论】: