用户登录后需重定向或转发到指定url,我现在是url后跟?uid=xxx的方式传值,但要防止用户手动修改uid。所以想到用Post方式跳转到指定url或将uid这个整数值进行加密。请教各位大鸟有对此没有好的具体的解决方案。
建议在“指定url”的action中,根据用户登录cookie,查询得到用户的uid。
如果一定要传值,建议使用session。
谢谢老大
要么就是使用session来存储uid,要么就是用加密的cookies来存储uid,不能相信客户端传来的任何值