【问题标题】:Hiding php file path and the Parameters from the POST request?隐藏 POST 请求中的 php 文件路径和参数?
【发布时间】:2016-06-10 15:02:44
【问题描述】:

我有发布请求以增加数据库中记录的点赞数。 php 文件和 GET 参数播种在 post 请求中,因此任何人都会看到页面源将能够通过 php 文件进行外部处理.. 这是隐藏这些信息的一种方法,如果不是.. 所以在不显示此类安全数据的情况下访问数据库的最安全方法是什么?

 $.post("liking.php?id="+rank_id+"&lik="+lik+"&dis="+dis,function(data){} 

【问题讨论】:

    标签: php jquery ajax post


    【解决方案1】:

    如果您像这样从 jquery 进行 POST,那么源中的用户将可以看到变量。这不是问题,因为您的安全性应该在服务器端。

    在您的文件中:like.php 如果这是您的目标,您需要添加一些检查以防止用户重复点赞。

    如果您想将每个用户的点赞限制为一个,那么您需要使用用户 ID(如果他们已登录)将点赞记录到某处的表中,这样您就可以防止重复点赞。

    如果您允许未登录的用户提交赞,那么您将希望以某种方式限制他们。也许使用 PHP 会话不允许在同一个会话中使用相同的 rank_id。这可以基于会话或基于时间。

    还有一些其他问题可能会引导您走上这条道路:

    How do I make sure my like button is pressed only once by user?

    How to secure/encode Javascript POST requests

    【讨论】:

      猜你喜欢
      • 2021-05-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-06-13
      • 1970-01-01
      • 1970-01-01
      • 2017-01-01
      相关资源
      最近更新 更多