ホームページ  >  記事  >  バックエンド開発  >  欠点があって何もしないのは恐ろしく恥ずかしいことだ

欠点があって何もしないのは恐ろしく恥ずかしいことだ

WBOY
WBOYオリジナル
2016-06-13 12:27:53915ブラウズ

抜け穴があるのに何もしないのは恐ろしく恥ずかしいことです。

セキュリティの問題:

CURD を実行する権限がありますか? パラメータはアドレス バーにあり、変更できるためです (または、パラメータは HTML ページにあり、ソース コードは変更できます)。 CURD を使用する前に、まずオペレータがこのレコードを所有しているかどうかをクエリする必要があります。たとえば、このレコードがストア ID と渡されたパラメータに基づいてこのオペレータに属しているかどうかをクエリします。所有していない場合は、プロンプトが表示されます。 (違法な操作、記録されています!) 警告の目的を達成するため)

例:

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。