【发布时间】:2010-08-05 12:59:20
【问题描述】:
我只是有这个想法,但我不知道我是否慢。
通常,我将正在编辑的项目的 ID 存储在隐藏字段中。然后在后端(我正在使用 PHP/Zend 框架顺便说一句),我得到它来确定哪个项目被编辑。但后来我想,在更安全的地方,例如。编辑个人资料,用户可以以某种方式编辑隐藏字段吗?然后他可以编辑其他人的个人资料。我知道对于编辑配置文件,我可以从会话变量中获取 id,但是如果我得到一些需要我将 id 存储在某处的东西怎么办?
我有 ACL (Zend_Acl) 我这样做。基本上是从请求参数中获取id
$id = $req->getParam('id');
然后检查是否允许登录用户编辑该项目。但问题是我想知道网址是否类似于/users/edit/1,其中 1 是 id。但是不知何故,隐藏字段更改为2,请求参数是什么?
你会怎么处理?
【问题讨论】:
标签: php web-applications authorization