地址栏隐藏php路径,php地址栏隐藏参数的方法

本文介绍了如何在PHP中隐藏地址栏参数,以保护用户信息不被轻易篡改。通过使用session存储用户标识,当用户登录后,将uid保存在session中,后续操作通过session检查用户权限,而非直接在URL中暴露user_id,从而实现用户信息的安全显示。
摘要由CSDN通过智能技术生成

php地址栏隐藏参数的方法

发布时间:2020-08-26 11:48:12

来源:亿速云

阅读:55

作者:小新

这篇文章主要介绍了php地址栏隐藏参数的方法,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获。下面让小编带着大家一起了解一下。php地址栏隐藏参数的方法:首先在用户登录后把uid存到session里;然后给用户sessionID;最后在“userinfo.php”中判断显示当前登录用户信息即可。

46ce8a045909d956a7afc70411fa7a7b.png

问题:

我用PHP做的页面,如果点击某用户查看该用户信息时,在URL栏上出现:http://www.abc.com/index.php?user_id=39,修改数字就可以查看另外的用户。

解决办法://首先,你得在用户登录后把uid存到session里,比如在login.php中

$_SESSION['uid'] = XXX //XXX为用户登录时给他的sessionID(和user表的uid值相同)

//比如在userinfo.php中

if($_SESSION['uid'] == intval($_GET['user_id'])){

//显示当前登录用户信息

}else{

//可以显示别的用户的信息(用$_SESSION['uid']查询user表的uid,并根据需要展示信息)

//也可以直接给出error信息,告诉他不能查看该用户的信息

}

感谢你能够认真阅读完这篇文章,希望小编分享php地址栏隐藏参数的方法内容对大家有帮助,同时也希望大家多多支持亿速云,关注亿速云行业资讯频道,遇到问题就找亿速云,详细的解决方法等着你来学习!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值