我的程序存在很大的安全问题,我需要隐藏部分 URL。我在网上搜索了一个解决方案,没有运气。在我的程序中,我有管理员和用户帐户 - 该程序只是工人 dosie 的数据库。管理员可以查看所有文档,但其他用户只能查看其工作组中的文档。所以我的问题是,当用户来查看 dosie 时,访问信息的 URL 如下所示:“viewdosje.php?album=108。问题是用户可以简单地更改专辑 ID,他可以看到其他 dosie ,这不好。例如:
"viewdosje.php?album=109"
通过更改 URL 中的数字,他可以查看其他文件。隐藏 URL 的那部分会很棒,还是我错了?请帮我想出一个主意。我不知道从哪里开始。