设为首页
收藏本站
Archiver
用户
登录
入住
用户名
Email
自动登录
找回密码
密码
登录
入住 CI 中国社区
首页
返回 CodeIgniter 中国首页
论坛
BBS
导读
Guide
个人主页
Space
中文手册
搜索
CodeIgniter 搜索引擎
视频教程
案例
任务
搜索
搜索
本版
帖子
用户
设为首页
收藏本站
Archiver
开启辅助访问
切换到宽版
日志
相册
分享
记录
CodeIgniter4
CodeIgniter3
CodeIgniter2
帖子
好友
道具
勋章
收藏
任务
记录
留言板
设置
我的收藏
退出
腾讯QQ
微信登录
CodeIgniter 中国开发者社区
»
论坛
›
CodeIgniter 开发
›
CodeIgniter 问答求助
›
url传递参数,如何保证安全呢?
返回列表
查看:
2304
|
回复:
2
[HELP]
url传递参数,如何保证安全呢?
[复制链接]
zhlgame
zhlgame
当前离线
积分
63
IP卡
狗仔卡
发表于 2011-11-22 09:09:11
|
显示全部楼层
|
阅读模式
比如用"index.php/see/1",这里的1是id号,一旦用户知道这个地址,他可以改一下id号直接在浏览器输入这个"index.php/see/2",而跳过了前面的用户名密码登陆验证.要怎么做才能防止他跳过登陆验证看到别的序号的信息呢?
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
meditator
meditator
当前离线
积分
95
IP卡
狗仔卡
发表于 2011-11-22 09:58:07
|
显示全部楼层
这里see是controller,1应该是function,不是参数吧。
其它这个也不是问题啊,url里很多**.php?id=1类似这种网页,没听说出什么问题。id=1只是说明要访问的数据,而权限管理一般是通过session实现的.
回复
支持
反对
使用道具
举报
显身卡
acabin
acabin
当前离线
积分
151
IP卡
狗仔卡
发表于 2011-11-22 22:44:20
|
显示全部楼层
对于每个请求都要进行权限验证是常识……
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
入住 CI 中国社区
本版积分规则
发表回复
回帖后跳转到最后一页