为了账号安全,请及时绑定邮箱和手机立即绑定

有没有更好的方法防止用户修改这个question_id啊?

有没有更好的方法防止用户修改这个question_id啊?

慕桂英3389331 2023-04-25 13:09:23
比如var question_id=1; $.post(url,{qid:question_id})用的thinkphp中有防止远程提交的hash值,但是只能防止一个表单,有没有更好的方法防止用户修改这个question_id啊?跪求大佬!
查看完整描述

1 回答

?
慕森王

TA贡献1777条经验 获得超3个赞

没有办法的,即使你给一个token,我也可以写代码抓取token返还给你。防止机器提交用captcha,但如果对方是人,完全不可防。你可以在数据库中存储用户正在阅览的qid,这样就无需用js提交qid了

查看完整回答
反对 回复 2023-04-28
  • 1 回答
  • 0 关注
  • 339 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信