2013-01-07 117 views
0

从我的phpwebsite,当用户需要创建一个新的职位(例如),我发送jquery/post到一个phpscript来执行此操作。但这不是安全的,我的意思是,每个人都可以用相同的用户ID发送一个假的jquery/post到该脚本,而不需要登录。如何创建安全脚本PHP + jquery

这是否有任何安全的方法来做到这一点?

+0

发布您的代码。 – 2013-01-07 15:46:30

回答

2

请勿在POST中包含用户标识。

相反,只需使用服务器上当前登录的用户的ID。

这假定您有安全的方式来跟踪登录会话。

+0

因此,我必须开始对每个脚本进行认证,对吗? – Ksakser

+0

@Ksakser:是的。对于任何非匿名操作,您都应该这样做。 – SLaks

0

您可以提交当前用户的userId。然后在PHP脚本中检查会话并评估发送的userId与登录用户的用户ID相同。