【发布时间】:2012-08-28 06:25:46
【问题描述】:
我正在开发一个类似 facebook 的墙,我有点热心,使用存储流 id 的隐藏输入是否安全?
所以在我的 cmets 数据库中,我有 4 个字段,the comment id, stream id, user id, and comment text 流 id 用于定位哪个墙帖有评论,我会将其存储在表单的隐藏输入中。
安全吗?还是我应该换个思路?
谢谢
【问题讨论】:
-
永远不要相信客户。因此,只要您验证您的 ID,传递它并没有什么坏处。
标签: php html hidden-field hiddenfield