Codeigniter を使用して構築しているカスタム CMS のコメント システムに取り組んでいます。とても簡単にできると思ったのですが、いくつかの点で立ち往生しています。
現在、隠しフィールドを使用して投稿 ID と親コメント ID を保持しています。スタンドアロンのコメントの場合、親コメント ID は 0 ですが、特定のコメントへの返信の場合 (つまり、スレッド化されたコメント)、コメント ID に変更されます。これは、コメントが参照している投稿 ID をフォームが知る唯一の方法でした。
隠しフィールドについては、次の検証を使用しました。trim|required|numeric
また、設定で XSS フィルタリングと CSRF (クロス サイト リクエスト フォージェリ) 保護を TRUE に設定しています。これは、フォームの誤用を防ぐのに十分ですか? 他にすべきことはありますか?
隠しフィールドの代わりに何か他のことをする必要がありますか?