2013-11-27 29 views
0

我有點新,所以對於可能愚蠢的問題感到抱歉,我有一個列出我的網站用戶的應用程序。該網站的其他用戶可以點擊另一個用戶的姓名,將他們帶到聯繫頁面,然後他們可以聯繫他們點擊的用戶。使用cakephp隱藏id變量

我希望能夠在此期間保持被聯繫人的user_id的私密性。我知道我可以獲取當前登錄用戶的ID,但我需要知道收件人的ID。我知道這樣做的唯一方法將涉及將要聯繫的人員的id傳遞給url或隱藏的表單變量,這兩者都可以以這種或另一種方式查看。

有沒有另外一種方法可以做到這一點,我不必讓用戶的聯繫人id可見?

感謝

+3

如果你不想讓用戶看到某些東西,那麼不要首先將它發送給用戶。至少不是像「隱藏的」表單域那樣簡單易讀的東西。在會話中保留服務器上的私人數據。如果你必須通過客戶端往返。至少加密/模糊值。 –

回答

0

你可以爲它分配一個隨機的唯一ID,將在會議上進行索引,至真實身份。它會在會話結束後被刪除。