ehsaun_kkt
سه شنبه 29 تیر 1395, 14:39 عصر
دوستان چه راهی برای امنیت در متد POST هست؟
مثلا فرض کنید من در قسمت مدیریت سایتم یه تکه کد ایجکسی با متد post نوشتم که مدیر بتونه بصورت ایجکس کاربری رو حذف کنه.
خب حالا اگه کسی از بیرون به اون آدرس یک id رو post کنه و بتونه هر کاربری رو حذف کنه که امنیت از صفر هم پایین تره... برای همچین مواردی چکار باید کرد؟
+چه راهکارهایی برای امنیت POST هست؟
مثلا فرض کنید من در قسمت مدیریت سایتم یه تکه کد ایجکسی با متد post نوشتم که مدیر بتونه بصورت ایجکس کاربری رو حذف کنه.
خب حالا اگه کسی از بیرون به اون آدرس یک id رو post کنه و بتونه هر کاربری رو حذف کنه که امنیت از صفر هم پایین تره... برای همچین مواردی چکار باید کرد؟
+چه راهکارهایی برای امنیت POST هست؟