gpt4 book ai didi

php - 如何使隐藏字段安全?

转载 作者:行者123 更新时间:2023-12-01 12:43:26 24 4
gpt4 key购买 nike

我用 <input type="hidden" />传递一些值,所以我想让隐藏字段是安全的我有一个用户个人资料页面我通过这个获得成员的用户名

$userprofilename = $_GET['username'];

当有人向用户发布任何内容时,我会通过以下方式获得个人资料的用户名
<input type="hidden" name="userprofile" value="<? echo $userprofilename; ?>" />

但在谷歌浏览器中,任何人都可以更改用户配置文件值,我怎样才能让它安全?

谢谢

最佳答案

然后不是将其存储在公共(public)形式中,而是将其存储在服务器 session 中

代替

$userprofilename = $_GET['username']; 


 session_start();
$userprofilename = $_SESSION['username'];

当他们登录时,将他们的值(value)添加到 session 中
 // on login
session_start();
$_SESSION['username']=$userprofilename;

关于php - 如何使隐藏字段安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22088692/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com