【发布时间】:2019-12-16 15:34:41
【问题描述】:
我在保护我的网址时遇到了麻烦。
我有那个:
http://localhost/Projet_4/P4_Code/index.php?action=listCommentMember&id=15
如果有人想将"15" 更改为其他内容,他可以轻松做到。我正在努力避免这种情况。
我试图通过放置isset 来保护id,如下所示:
if (isset($_GET['id']){
myFunction
} else {
echo 'wrong id';
}
但它不起作用。
【问题讨论】:
-
为什么不将 id 存储在会话变量中?
-
什么意思?
-
if (isset($_GET['id']){ -
你的思路是错误的。网址始终是可编辑的,您的后端应决定是否有人可以访问该资源。