gpt4 book ai didi

php - 如何防止用户更改 PHP 中的 url 参数?

转载 作者:行者123 更新时间:2023-11-29 01:41:37 25 4
gpt4 key购买 nike

我正在开发一个站点,我在其中通过 url 发送 id 等参数。我使用 urlencode 和 base64encode 对参数进行编码。

我的问题是如何防止用户或黑客使用 url 参数或仅当参数值存在于数据库中时才授予访问权限?

我在 url 中至少有 2 个最多 5 个参数,所以检查每个参数是否存在于每个页面的数据库中是否可行?

谢谢

最佳答案

您无法阻止用户使用您的 QueryString

您只能在对它们执行任何操作之前在脚本中验证它们。

这也适用于 POSTed 变量,它们几乎同样容易被黑客攻击。

所以验证,验证,验证。

关于php - 如何防止用户更改 PHP 中的 url 参数?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19925786/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com