Questa è una domanda breve ma generale. Sono relativamente nuovo alla programmazione in generale. Il mio sito, che è scritto prevalentemente in PHP, sarà lanciato presto e sta subendo alcune restrizioni sulla sicurezza. Ciò è iniziato con la conversione dell'intera cosa in DOP con istruzioni preparate (da una configurazione MySQL) per rendere le sessioni più sicure.
Il mio problema è questo: utilizzo parecchio il $_GET
superglobal per passare ID utente attorno e ID thread nella sezione Q / A. Se un membro fa clic sulla foto di un altro membro, viene inviato alla pagina del profilo di quell'utente invariabilmente usando un $_GET['id']
per inviare le informazioni - solita roba di tipo newbie.
Sono preoccupato che ciò possa rappresentare un rischio per la sicurezza in quanto i numeri ID dei membri sono essenzialmente visibili in tutto il sito.
Non sono sicuro che la creazione di moduli con variabili $_POST
nascoste sia la risposta. Ho cercato risposte su questo, senza successo riguardo a questa domanda esatta.
So che questo non è un codice, ma gradirei un certo controllo se questo rappresenta effettivamente un problema e, in tal caso, come.