对操作用户的身份是用什么方法验证呢?

解决方案 »

  1.   

    不是,比方说前端用户修改某个东西,通过ajax将数据传给php页面对数据库进行操作,如何确认这个用户的身份?其他人如果直接通过地址栏向该php页面传数据不是直接可以修改某个用户的数据么?
      

  2.   

    cookie或者session,传数据的时候,会作为请求头传过去,这些东西里面可以存用户数据,
    你接受的页面把这些取出去和数据库对比验证是否有权限,然后在做相应的操作