2013-01-07 121 views
0

從我的phpwebsite,當用戶需要創建一個新的職位(例如),我發送jquery/post到一個phpscript來執行此操作。但這不是安全的,我的意思是,每個人都可以用相同的用戶ID發送一個假的jquery/post到該腳本,而不需要登錄。如何創建安全腳本PHP + jquery

這是否有任何安全的方法來做到這一點?

+0

發佈您的代碼。 – 2013-01-07 15:46:30

回答

2

請勿在POST中包含用戶標識。

相反,只需使用服務器上當前登錄的用戶的ID。

這假定您有安全的方式來跟蹤登錄會話。

+0

因此,我必須開始對每個腳本進行認證,對嗎? – Ksakser

+0

@Ksakser:是的。對於任何非匿名操作,您都應該這樣做。 – SLaks

0

您可以提交當前用戶的userId。然後在PHP腳本中檢查會話並評估發送的userId與登錄用戶的用戶ID相同。