私は自分のウェブサイトで、何ヶ月もかけて取り組んできた大きな問題に出くわしました。問題は、ユーザーが firebug などのツールを使用して Web サイトの HTML を変更できることです。問題は、ユーザーがフォームの一部を変更すると、メッセージ/投稿/その他の送信先が変更される可能性があることです。
私は現在、コメント、メッセージ、投稿、およびその他のフォームの大部分を次のように設定しています (使用するユーザー情報を送信する限り:
<form rel="1"></form>
rel
を、コンテンツの送信先のユーザー ID を格納する場所として使用します。したがって、これはIDが1のユーザーに送られます。問題は、ユーザーがhtmlでこれを5のように変更し、フォームを送信すると、ユーザー5に送られます。これを再確認するにはどうすればよいでしょうか。情報がサーバーに到達するとき、変更などがある場合は通過しません。
私が考えることができる唯一のことは、ユーザーIDまたは何かをハッシュし、その値をrelに保存することです. これは問題を解決しませんが、誰かがそれを理解するのを少し難しくするかもしれません.