Простое правило mod_rewrite .....? - PullRequest
0 голосов
/ 21 мая 2010

У меня есть страница редактирования, которая просматривает идентификаторы записи в URL-адресе. Я не хочу, чтобы пользователь видел какой-либо идентификатор записи, поэтому он не может заменить его другой и отредактировать другую запись .... *

В любом случае, мой URL выглядит так:

http://www.mywebsite.com/folder/folder_detail_edit.php?recordID=3980

Я бы хотел, чтобы он просто отображал:

http://www.mywebsite.com/folder/folder_detail_edit.php

Возможно ли это независимо от идентификатора записи ???

Ответы [ 2 ]

0 голосов
/ 21 мая 2010

Основная проблема не в том, что идентификатор записи виден и, следовательно, может быть заменен, а в том, что ваше приложение позволяет пользователям изменять все записи. Это проблема авторизации. И сокрытие идентификатора не решает этого, поскольку запись должна быть как-то идентифицирована.

Вы должны лучше реализовать некоторый механизм авторизации, чтобы ваши пользователи могли получать доступ и изменять только те записи, к которым им разрешено.

0 голосов
/ 21 мая 2010

Вы должны использовать метод http post для отправки этих данных на сервер, таким образом, они не будут видны в URL.
Взгляните здесь

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...