gpt4 book ai didi

php - 安全原因 url 部分隐藏?

转载 作者:行者123 更新时间:2023-12-01 00:13:40 25 4
gpt4 key购买 nike

我的程序存在严重的安全问题,我需要隐藏部分 URL。我在网上搜索了一个解决方案,没有运气。在我的程序中,我有管理员和用户帐户 - 该程序只是工作人员的数据库。管理员可以看到所有的剂量,但其他用户只能看到他们工作组中的剂量。所以我的问题是,当用户来看该文件时,访问信息的 URL 如下所示:“viewdosje.php?album=108。问题是用户只需更改相册 ID,他就可以看到其他文件,这样不好。例如:

"viewdosje.php?album=109"

通过更改 URL 中的数字,他可以看到其他剂量。隐藏那部分 URL 会很好,还是我错了?请帮我出点主意。我不知道从哪里开始。

最佳答案

您不应该隐藏 url,而应该在应用程序中验证对资源的访问。收到 ID 后,在显示内容之前,执行数据库查询以查看当前登录的用户是否有权访问该资源。

关于php - 安全原因 url 部分隐藏?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10431064/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com