Задать вопрос

Как предотвратить доступ к удалению чужих записей на сайте?

В последнее время кто-то удаляет посты с сайта, скорее всего он отправляет запрос к контроллеру deletePost.. и передает параметры поста которого нужно удалить.
У пользователей есть возможность удалять собственный пост, я делаю проверку на php запросом в бд (принадлежит ли ему пост) и если да то удаляет, но как то это обходит.
  • Вопрос задан
  • 299 просмотров
Подписаться 4 Оценить 14 комментариев
Ответ пользователя Алексей К ответам на вопрос (3)
alsopub
@alsopub
Для начала надо через логи вычислить злоумышленника и выяснить по какому URL производится удаление.
Может быть это совсем не тот URL, который вы подозреваете.
Ответ написан
Комментировать