用户
 找回密码
 入住 CI 中国社区
搜索
12
返回列表 发新帖
楼主: consatan
收起左侧

[URL] 如何防止URL添加数据?

  [复制链接]
发表于 2010-4-11 04:30:44 | 显示全部楼层
如果删除数据是权限的问题还可以说的通,但是如果是新增记录也算作是权限问题就有点勉强了。
比如你在前台的评论页面,你总得 开放给公众 吧?这个时候是不是就可以利用这个bug把数据库 给 刷爆呢?所以 还是有必要 校验post的。
发表于 2010-4-11 08:42:50 | 显示全部楼层
加个验证码
发表于 2010-4-26 15:13:48 | 显示全部楼层
加权限控制系统,如dx_auth
发表于 2010-4-26 16:02:12 | 显示全部楼层
用户评论之后在客户端设置一个cookie,有cookie就不提交直接提示,另外入库的时候也可以判断一下用户最近的评论时间。

本版积分规则