Защита от редактивания html кода пользователем
Столкнулся с такой проблемой. Допустим есть форма, которая меняет данные в таблице БД. Передача id элемента в обработик происходит через ссылку, т.е.
<form action="/administrator/element_edit/ID ЭЛЕМЕНТА" enctype="multipart/form-data" method="post">
Таким образом пользователь может через стандартные инструменты разработчика в браузере поменять id элемента и изменить не тот элемент. Как это предотвращать? В вэб-разработке новичок, камнями не бросайте
Ответы (1 шт):
Передача id элемента в обработик происходит через ссылку, т.е.
<form action="/administrator/element_edit/ID ЭЛЕМЕНТА" enctype="multipart/form-data" method="post">Таким образом пользователь может через стандартные инструменты разработчика в браузере поменять id элемента и изменить не тот элемент. Как это предотвращать?
Во первых стоит понять, что в action формы ID элементов не пишут. Их передают в обработчик через поля формы. А обработчик должен быть один на все элементы одного типа.
Во вторых уже в обработчике проверяется что нужно. Кроме ID элемента это могут быть различные данные. Например рефферер, пользователь, или даже nonce, если нужно.