gpt4 book ai didi

php - 可以将数据库中的用户 ID 放在 PHP 应用程序页面的 GET 字符串中吗?

转载 作者:搜寻专家 更新时间:2023-10-30 20:06:43 24 4
gpt4 key购买 nike

如果我在提问时犯了任何重大错误,我深表歉意,这是我的第一篇文章。

在 php 中构建一个简单的应用程序,其中用户有权访问许多不同的数据集,这些数据集保存在具有相应 ID 的数据库中。目前,我让用户通过从下拉列表中选择一组来切换他们正在查看的数据集。我的安全知识有些薄弱导致了我的问题:将数据库中的实际行 ID 暴露给外界本身就不好吗?

在这种情况下,它将以以下形式出现:http://www .***app.com/app.php?currentDataSetID=44

感谢您的投入(再次对问题中的任何不雅之处表示歉意)。太棒了。

最佳答案

这通常很好。正如您在问题 URL 中看到的,Stack Overflow 做了同样的事情!

您需要集中精力确保没有正确权限的任何人实际上都不能访问 ID 44,即使他们输入了正确的 URL。

关于php - 可以将数据库中的用户 ID 放在 PHP 应用程序页面的 GET 字符串中吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3255283/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com