gpt4 book ai didi

javascript - 网站的 id 传递替代方案

转载 作者:行者123 更新时间:2023-12-02 18:14:33 25 4
gpt4 key购买 nike

我只是想问是否有更好的方法让我在网站上传递数据库的ID。

现在,我通过将“按钮”属性“ID”更改为我要编辑的元素的 ID 来传递它。因此,当我将其传递给 Controller ​​时,我会传递要上传的值以及要更新的按钮 ID。我知道这不安全,但是有其他选择吗?

如果更好的话,你至少能给我指出良好网页设计的正确方向吗?

如果有帮助,我会使用 Codeigniter。

最佳答案

放松。将 ID 传递给浏览器并将其 POST 或将其放在查询字符串中本身并没有什么不安全的地方。 ID 本身并不敏感。

就像 Phil 上面所说的,一个

<input type="hidden" name="id" value="123" /> 

是传递 ID 的常用方法。

安全因素在于处理下一个请求。始终检查发出请求的用户是否有权修改与 ID 相对应的数据。这通常是通过检查用户的登录 cookie 来完成的。还有其他身份验证方法,但底线是证明您拥有的用户应该编辑他们尝试编辑的数据。

关于javascript - 网站的 id 传递替代方案,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19417222/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com