【问题标题】:Is it safe to use a hidden input form comment id?使用隐藏的输入表单评论 ID 是否安全?
【发布时间】:2012-08-28 06:25:46
【问题描述】:

我正在开发一个类似 facebook 的墙,我有点热心,使用存储流 id 的隐藏输入是否安全?

所以在我的 cmets 数据库中,我有 4 个字段,the comment id, stream id, user id, and comment text 流 id 用于定位哪个墙帖有评论,我会将其存储在表单的隐藏输入中。

安全吗?还是我应该换个思路?

谢谢

【问题讨论】:

  • 永远不要相信客户。因此,只要您验证您的 ID,传递它并没有什么坏处。

标签: php html hidden-field hiddenfield


【解决方案1】:

好吧,您必须以某种方式确定墙用户发布的内容,因此您必须以 GET 参数或其他方式(在您的情况下使用 POST)传递该参数。我不认为这有什么问题。如果有人可以在知道该数据的情况下造成损害,那么您的应用程序中存在安全问题。

通过隐藏输入或 GET 参数传递数据的安全级别是相同的。

【讨论】:

    【解决方案2】:

    我能想到的最安全的解决这个问题的方法是尽可能使用session store,除非我误解了什么。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-03-06
      • 2015-09-27
      • 2011-07-07
      • 1970-01-01
      • 1970-01-01
      • 2013-10-02
      • 2014-03-29
      相关资源
      最近更新 更多