问题是这样的
比如我这里提交了一个修改用户的表单,表单里有id,描述等这些信息
但通过拦截请求的工具把id给篡改了   然后你修改的就是另外一个用户的信息了
这个该怎么弄   求大神

解决方案 »

  1.   

    如果有登陆状态,用户信息放session ,从session中拿id
      

  2.   

    把id加密,然后作为隐藏域,下次提交时把加密的id和没加密的id都提交,后台解密比较两个id是否一样,不一样说明被篡改了
      

  3.   

    1、发给信任客户公钥,传输后验签;
    2、https 双向认证;
    3、专线;
    4、...
      

  4.   

    一般修改用户信息这种都不在前后端交互id的,而是修改的时候直接取session中的id,这样更安全
      

  5.   

    采用https就可以解决
      

  6.   

     前面几楼都说的挺对的,主要前台拿不到正确的ID,那么你修改请求其他数据是没有用的,如何让前台拿不到正确的ID ,前面几楼的挺对的,没什么毛病
      

  7.   

    直接上https,不纠结,最简单
      

  8.   

    https 如果这么重要的话