PHP - 防止客户端篡改表单的ID

Baj*_*kie 0 php security codeigniter twitter-bootstrap x-editable

如何修复此代码的安全流程:

 <a href="http://localhost/mypay/admin/company/#" 
   data-pk="26" data-url="http://localhost/mypay/admin/company/update/profile" 
   id="name" 
   name="name" 
   data-type="text" 
   data-source="">dfg</a>
Run Code Online (Sandbox Code Playgroud)

这使用x-editable [bootstrap] - http://vitalets.github.io/x-editable/

我很好奇如果客户端更改数据的"PK"主键,如何提高我的应用程序的安全性.身份证必须放在哪里或者我会创建哪些其他安全措施来阻止他们这样做?

我使用:Bootstrap和Codeigniter.

Fem*_*ref 13

如果允许当前用户编辑此条目,则必须在服务器端进行检查.不要试图保护客户端,这是不可能的.人们总是能够在他们的计算机上编辑数据,当你到达你控制的地方时,你有责任控制它.

  • 将用户ID存储在$ _SESSION中并将其与您收到的进行比较,这是一种检查方法 (2认同)