【问题标题】:How to implement a post link in core PHP? [closed]如何在核心 PHP 中实现发布链接? [关闭]
【发布时间】:2014-01-08 19:41:44
【问题描述】:

我有一个编辑用户的链接,如下所示

http://project.com/user/edit?usrId=10

此链接位于用户视图页面中。单击上面的链接后,它会将用户带到用户 id = 10 的用户编辑页面。

但我面临的问题是,在编辑页面中,如果我只是将 id 从 10 更改为 20,则可以更改用户 id 为 20 的用户数据。我想限制这一点。我只想在用户视图页面中实现某种帖子链接。

类似于 CAKE PHP 中的 POST 链接。

如何在核心 PHP 中做到这一点?

【问题讨论】:

  • 只需在您的应用程序中实现一些身份验证和授权检查。不可能比这更具体,因为您没有提供任何信息来帮助您。
  • 登录后出现此链接?如果是这样,则将用户 ID 存储在会话中并检查会话 ID 和获取 ID 是否相同。
  • 反对票可能会阻止人们提出问题。我们可能会添加 cmets 来说明他们如何改进(至少对于新用户而言)。有一天我们都是新手!

标签: php hyperlink edit


【解决方案1】:

您必须为此实施一些加密/解密技术
检查此链接Simple PHP multi way encryption method

加密用户 id 10 并将其传递给链接并在编辑页面中解密。

【讨论】:

    【解决方案2】:

    比较传入的用户 ID 和当前用户 ID 是否相等,如果不匹配则重定向

    【讨论】:

      【解决方案3】:

      对您传递的变量使用一些加密。PHP 具有像 base64_encodebase64_decode 这样的函数,它们以编码格式发送变量。当您在编辑页面页面上收到值时,使用 @ 的变量987654323@.
      此外,当您通过 URL 字符串发送变量时,它们很容易被注入。尝试使用 PHP 函数,例如 mysql_real_escape_stringsstripslashes,以避免它们受到任何可能的攻击。

      希望对您有所帮助。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2015-09-20
        • 1970-01-01
        • 2017-04-03
        • 1970-01-01
        • 2021-11-05
        • 1970-01-01
        • 2021-01-27
        • 1970-01-01
        相关资源
        最近更新 更多