Защита от редактивания html кода пользователем

Столкнулся с такой проблемой. Допустим есть форма, которая меняет данные в таблице БД. Передача id элемента в обработик происходит через ссылку, т.е.

<form action="/administrator/element_edit/ID ЭЛЕМЕНТА" enctype="multipart/form-data" method="post">

Таким образом пользователь может через стандартные инструменты разработчика в браузере поменять id элемента и изменить не тот элемент. Как это предотвращать? В вэб-разработке новичок, камнями не бросайте


Ответы (1 шт):

Автор решения: SeVlad

Передача id элемента в обработик происходит через ссылку, т.е.

<form action="/administrator/element_edit/ID ЭЛЕМЕНТА" enctype="multipart/form-data" method="post">

Таким образом пользователь может через стандартные инструменты разработчика в браузере поменять id элемента и изменить не тот элемент. Как это предотвращать?

Во первых стоит понять, что в action формы ID элементов не пишут. Их передают в обработчик через поля формы. А обработчик должен быть один на все элементы одного типа.

Во вторых уже в обработчике проверяется что нужно. Кроме ID элемента это могут быть различные данные. Например рефферер, пользователь, или даже nonce, если нужно.

→ Ссылка