我有一排这样的链接:
Delete | Votes (2) | Comments (1)
它们都与用户帖子相关联。
我的问题是Delete
:
我希望用户做的就是单击它,然后这需要在 php 端发生:
<?php
$reviewId = $database -> escape_value(trim($_POST['reviewId']));
$user_id = $database -> escape_value(trim($_POST['user_id']));
// Delete Review Method
$result = Data::deleteMyReview($reviewId);
?>
我的问题是,为删除编写代码的最有效方法是什么?
我真的不想要那个单词的完整形式。但是,继续采用这种方法似乎也是一个安全问题<a href="thispage.php?reviewId=1&userId=1">Delete</a>
。然后任何人都可以通过更改 url 来删除用户评论。
那么我应该使用Post
vsGet
和Form
vs<a>
吗?