gpt4 book ai didi

具有 GET 安全性的 PHP 访问数据库

转载 作者:搜寻专家 更新时间:2023-10-30 23:16:16 25 4
gpt4 key购买 nike

我正在使用 PHP 编写数据库接口(interface)。数据库的功能之一是允许成员(member)在线登录和注册事件。我想创建一个 php 文件,该文件将创建一个用户可以订阅的动态日历文件。影响 www.hostname.net/my_calendar.php?memid=123 的内容。然后该文件将在数据库中搜索成员 123 已注册的事件并即时创建日历文件。我担心为此目的使用成员(member) ID 号码的安全性。是否有一种以合理的安全性来完成此任务的好方法,或者这里可能存在我没有考虑的安全问题。

最佳答案

您不需要执行 my_calendar.php?memid=123。如果用户已登录,您将通过 session 或 cookie 跟踪他的用户 ID。因此,您只需 /my_calendar.php。这样,用户就无法尝试查看其他人的日历。

关于具有 GET 安全性的 PHP 访问数据库,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13112152/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com