开发者社区 问答 正文

get传值外部注入的问题

遇到这么个问题:
http://localhost:8080/cms/user.php&ac=edit&id=12
我把id=12改成13也可以提交。怎么能防止这种外部修改呢?

展开
收起
吴孟桥 2016-06-07 17:34:40 2199 分享 版权
1 条回答
写回答
取消 提交回答
  • 服务器端肯定要做好权限判断,如果id和当前访客身份相匹配就允许修改

    2019-07-17 19:30:32
    赞同 展开评论
问答地址: