Ben yorumlar, bloglar, gelen kutusu vb için URL kimliklerini değiştiren insan için güçlü bir güvenlik önlemi arıyorum ..
Herhangi bir öneriniz?
Alacağınız verilerini doğrularken size rakam bekliyorsanız eğer, basamak almak emin olun, harika bir fikir.
if(isset($_GET['id']) && ctype_digit($_GET['id']))
{
$id = $_GET['id'];
}else
{
$id = 0;
}
Sizin endişe sadece bunları size birkaç seçenek var görüntü 42 göstermek istedim görüntüyü 44 talep gibi şeyleri görmek için adresler değişiyor insanlar ise:
Ben bu dijital get istekleri imzalanması ve URL'ye çalışmak olacağını ekleyerek hayal ediyorum.
Sadece uygulama için bilinen özel bir anahtar ile açın ve daha sonra GET değişkenleri karma ve bir & sig = blahblahblah bir imza sağlar.
Bu muhtemelen işe, ama gerçekten GET değişkenleri korumak için gerek anlamıyorum. Düzgün tasarlanmış, gerçekten GET değişkenlerin ne önemli olmamalı. Düzgün tasarlanmış bir uygulamayı kullanıcı GET değişkenleri zararlı bir şey yapmak için izin vermemelidir.
belki phpsec.org guide to php security, chapter 2, form processing ilginç buluyorum.