從我的phpwebsite,當用戶需要創建一個新的職位(例如),我發送jquery/post到一個phpscript來執行此操作。但這不是安全的,我的意思是,每個人都可以用相同的用戶ID發送一個假的jquery/post到該腳本,而不需要登錄。如何創建安全腳本PHP + jquery
這是否有任何安全的方法來做到這一點?
從我的phpwebsite,當用戶需要創建一個新的職位(例如),我發送jquery/post到一個phpscript來執行此操作。但這不是安全的,我的意思是,每個人都可以用相同的用戶ID發送一個假的jquery/post到該腳本,而不需要登錄。如何創建安全腳本PHP + jquery
這是否有任何安全的方法來做到這一點?
您可以提交當前用戶的userId。然後在PHP腳本中檢查會話並評估發送的userId與登錄用戶的用戶ID相同。
發佈您的代碼。 – 2013-01-07 15:46:30