Задать вопрос
LittleFatNinja
@LittleFatNinja
горе девелопер, любитель лютой садомии

Как сделать добавление коментариев к статье по id?

пишу блог на php
есть страница со статьей, статью отображаю по id article/show-article?id=2
под статьей форма добавления комента к этой статье, но форма с экшеном article/save-comment?id=2
т. е сохраняю комент по ид статьи, но можно легко поменять ид и соответственно добавить комент к другой статье
как сделать правильно?

Udp
форма такая:
<form id="addComment" role="form" method="post" action="'article/save-comment?id=2">
    <h3>Написать коментарий</h3>

   <textarea rows="3" name="text" required></textarea>
   <button type="submit" class="btn">Отправить</button>
</form>
  • Вопрос задан
  • 264 просмотра
Подписаться 1 Оценить Комментировать
Решения вопроса 1
gbg
@gbg
Любые ответы на любые вопросы
А что плохого в том, что комментарий можно сдуру прицепить к другой статье?
-Все статьи открыты для комментирования?
-Да
-Тогда от того, что юзер сам поменял id и влепил комментарий в другое место, ничего страшного не произойдет.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@x88
Можете использовать CSRF или JWT
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы