我正在使用Jquery
/Ajax
/PHP
/MYSQL
一個非常簡單的1層評論系統。該頁面最初顯示用戶可以回覆的主要評論。在MYSQL語句中使用來自div id的數據安全嗎?
<div id="com100">Parent Comment</div>
我建議使用值父評論的div
ID,COM100,如在MYSQL
INSERT
語句給每個相應答覆父ID。
我的問題:這是安全嗎?任何用戶都不能更改div's
id值?可能插入與錯誤評論相關的回覆,或者更糟?
正在驗證數據,正在使用bindParam
。我更關心回覆被存儲在錯誤的父註釋下。任何建議表示讚賞。
是的,'id'值可以被任何用戶改變。至少,我可以通過Firefox上的Firebug做到這一點。所以不要嘗試它。 – afaolek
也這麼想。謝謝afaolek – m14Grl