前提・実現したいこと
現在、PHPでマイページ(ユーザ登録情報変更ページ等のユーザ固有のページ)を作っています。
そのときに
のidの値を直接2に書き換えたとき、ID:2のユーザ情報が表示されてしまいます。(→ユーザ2がユーザ1の情報を盗み見ることができる)
こういったURLの不正な書き換えがされた場合に表示されないようにしたいです。
試したこと
IDをランダムな文字列で生成
→ページ遷移する度に値が変わるのでユーザの情報が得られない
回答2件
あなたの回答
tips
プレビュー
投稿2021/08/30 05:52
編集2021/08/30 11:54現在、PHPでマイページ(ユーザ登録情報変更ページ等のユーザ固有のページ)を作っています。
そのときに
のidの値を直接2に書き換えたとき、ID:2のユーザ情報が表示されてしまいます。(→ユーザ2がユーザ1の情報を盗み見ることができる)
こういったURLの不正な書き換えがされた場合に表示されないようにしたいです。
IDをランダムな文字列で生成
→ページ遷移する度に値が変わるのでユーザの情報が得られない
回答2件
あなたの回答
tips
プレビュー