質問編集履歴

2

マイページの詳細

2021/08/30 11:54

投稿

naiurhg
naiurhg

スコア13

test CHANGED
File without changes
test CHANGED
@@ -2,7 +2,7 @@
2
2
 
3
3
 
4
4
 
5
- 現在、PHPでマイページを作っています。
5
+ 現在、PHPでマイページ(ユーザ登録情報変更ページ等のユーザ固有のページ)を作っています。
6
6
 
7
7
  そのときに
8
8
 

1

不正アクセスされたときの問題点

2021/08/30 11:54

投稿

naiurhg
naiurhg

スコア13

test CHANGED
File without changes
test CHANGED
@@ -12,7 +12,7 @@
12
12
 
13
13
 
14
14
 
15
- のidの値を直接2に書き換えたとき、ID:2のユーザ情報が表示されてしまいます。
15
+ のidの値を直接2に書き換えたとき、ID:2のユーザ情報が表示されてしまいます。(→ユーザ2がユーザ1の情報を盗み見ることができる)
16
16
 
17
17
  こういったURLの不正な書き換えがされた場合に表示されないようにしたいです。
18
18