ユーザーのアカウント番号に基づいてデータを取得するコードを取得しました
ここに私が使用しているものがあります(そして、はい、それが私の投稿の理由である今では安全ではないことを知っています)
<?php
include('config.php');
$user_info = fetch_user_info($_GET['AccountNumber']);
?>
<html>
<body>
<div>
<?php
if ($user_info === false){
$Output = 'http://www.MyDomain.Com/';
echo '<META HTTP-EQUIV=Refresh CONTENT="0; URL='.$Output.'">';
}else{
?>
<center>
<title><?php echo $user_info['FirstName'], ' ', $user_info['LastName'], ' - ', $user_info['City'], ', ', $user_info['State']; ?> - Name of site</title>
つまり、基本的にこのコードでできることは、Profile.php というファイルを用意することです。ユーザーがこのページにアクセスすると、データが返されます。
このようにhttp://MyDomain.com/Profile.php?AccountNumber=50b9c965b7c3b
これを安全に行うにはどうすればよいですか?現在、get メソッドを使用して URL バーからアカウント番号を取得するのは本当に安全ではありません。