Вопрос о методах / передовых методах, который, я уверен, был решен, но я не могу найти решение, основанное на нечетких поисковых терминах, которые я ввожу.
Я знаю, что если начать с вопроса "Быстро и легко", то, вероятно, несколько вздохну, поэтому мои извинения.
Вот сделка.
У меня есть авторизованная область, где ADMIN может выполнять целый ряд операций POST для ввода данных, относящихся к их профилю. То, как я структурировал данные, довольно отчетливо и хорошо сегментировано в большинстве таблиц, так как относится к ID администратора.
Теперь у меня есть таблица, в которую я добавляю данные одного типа и различаю эти данные, назначая уникальный идентификатор ADMIN для каждой записи. Другими словами, все ADMIN имеют этот тип записи данных в эту таблицу. Я просто различаю по идентификатору ADMIN для каждой записи.
Я планировал , чтобы позволить ADMIN удалить эти записи, щелкнув ссылку со строкой запроса - очевидно, с помощью GET. Очевидно, что структура запроса находится в ссылке, поэтому любой вошедший в систему администратор может затем использовать URL-адрес и удалить записи конкурента.
Это единственный способ безопасно сделать это через POST или я должен пройти через информацию о сеансе, которая содержит пароль, и проверить его по ID ADMIN, который запрашивает удаление?
Это, очевидно, намного больше работы для меня.
Как они сказали в авторемонтном бизнесе, в котором я работал ... Есть 3 способа сделать работу: быстро, хорошо и дешево. Вы можете иметь только два одновременно. Быстро и дешево не будет хорошо. У хорошего и дешевого не будет быстрого оборота. Быстро и хорошо НЕ будет дешево. ха-ха
Я думаю, что это применимо здесь ... никогда не может быть быстрым, легким и безопасным одновременно;)
Заранее спасибо ...