我在理解以下情形的安全問題時遇到問題。 我有一個網站,有用戶註冊,他們可以通過登錄創建事件。如果我以用戶身份登錄,我在像http://abc.com/index.php?page=edit&pageid=45網址。我看到這個頁面的其他登錄後聰明,它會顯示在日誌中記錄screen..but後,如果我改變從 http://abc.com/index.php?page=edit&pageid=45 網址 http://abc.com/index.php?page=edit&pageid=567如何處理url修改php/mysql
我能夠編輯page..which是一個安全問題。如何處理這個?有沒有一種最好的方式來處理URL中的任何編輯?請指導我。或者我怎樣才能通過腳本來處理這個問題......通過檢查諸如用戶名之類的東西以及它與頁面標識的關聯?
請指導我。
我在想,像不在URL中顯示pageid變量,並以某種方式將它從頁面1隱藏到頁面2 ..但我不知道如何完全做到這一點,或者如果它是一個很好的解決方案。
問候
謝謝。我試過你說的話,它看起來很好。再次感謝。 – geej 2010-10-24 02:59:05