php 如何隐藏url地址栏参数
我用PHP做的页面,如果点击某用户查看该用户信息时,在URL栏上出现:http://www.abc.com/index.php?user_id=39,修改数字就可以查看另...
我用PHP做的页面,如果点击某用户查看该用户信息时,在URL栏上出现:http://www.abc.com/index.php?user_id=39,修改数字就可以查看另外的用户。这样太不安全了吧?
用什么方法可以避免此问题,让URL上只出现"http://www.abc.com/"或"http://www.abc.com/index.php"这样的信息?
请教具体做法! 展开
用什么方法可以避免此问题,让URL上只出现"http://www.abc.com/"或"http://www.abc.com/index.php"这样的信息?
请教具体做法! 展开
4个回答
展开全部
登陆成功后 保持user_id
$_session['user_id']=39;
在index.php里面获取user_id修改一下安全
$user_id=$_GET['user_id'];
改为
$user_id=$_session['user_id'];
这样即使修改 请求路径是没有用 的
$_session['user_id']=39;
在index.php里面获取user_id修改一下安全
$user_id=$_GET['user_id'];
改为
$user_id=$_session['user_id'];
这样即使修改 请求路径是没有用 的
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
如果你一定要这么做,那么判断一下他是否登录,给个session值,如果值不存在,那么就禁止访问这个页面
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
感觉你不应该用这种方式来查看会员资料
尝试换个方式
尝试换个方式
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询