初学web编程,有些问题不是很理解:假设用户已登录,然后发帖。在发帖表单中,我有一个隐藏的表单,value是当前登录用户的id,用户提交后该id将作为作者的字段写入数据库。但是,当用户将这段id改成其他用户的id,一样可以成功写入,这样帖子就变成别人发布的了。于是,我就想把当前用户的id保存在cookie里,不知道这种方法是否可行?如果按照上面的方法,假设用户修改了cookie的id,那岂不是也可以伪造他人发帖了?
繁花不似锦
米琪卡哇伊
相关分类