url modifikasyonlar php / mysql nasıl işleneceğini

0 Cevap php

I am having a problem in understanding the security issues with the following scenario. I have a site that has user registration and they can create events by logging in. If I am logged in as a user and i am in a url like http://abc.com/index.php?page=edit&pageid=45. I am seeing this page after logging in other wise it will show the log in screen..but after logged in and if I change the url from http://abc.com/index.php?page=edit&pageid=45 to http://abc.com/index.php?page=edit&pageid=567

Ben bir güvenlik sorunu olduğunu sayfayı .. düzenlemek mümkün duyuyorum. Bu işlemek için nasıl? url herhangi bir düzenleme işlemek için en iyi yolu nedir? Lütfen bana yol. Veya nasıl bu adı böyle bir şey denetleyerek .. scripting ile idare ve sayfanın id ile dernek var mı?

bana yol lütfen.

Ben url pageid değişkeni gösteren değil gibi bir şey düşünme ve sayfa 1 sayfa 2 gizli olarak her nasılsa onu geçmek .. ama tam olarak bu ya da iyi bir çözüm ise tüm nasıl bilmiyorum edildi.

selamlar

0 Cevap