私は大学でプロジェクトのために自分のソーシャルメディアネットワークを作っています。一つのハードルは安全な形です。フォームからのユーザー入力を保護するPHP
私は、1人のユーザーが別のユーザーにフレンドリクエストを送信するオプションを作っています。これをコード化できます。しかし、その難しい部分はそれを安全にしています。 xxxxxx/profile.php?id = 2 & action = sendfrを使用すると、そのリンクを送信して友だちリクエストを送信できます。
action = sendfrをPOSTデータとして送信した場合、spooferは同じことを行うためにウェブサイト上にフォームを作成できます。
私が検討している1つの方法は、これらの目的のためにクライアントに送信されるPOSTデータにある種のAuthKeyを送信することです。
ユーザーの操作を安全にするために最適なオプションをお勧めしますか?
CSRFがおそらく助けてくれるかもしれません。おそらく –
私が使用する唯一のCookieはPHPSESSIDです。私の考慮事項は、アクションを認証するためにPOSTフォームで使用できるjavascript変数を使ってユーザーにトークンを送信したときです。 –
フレームワークを使用していますか? –