пишу CRUD с AJAX (jQuery). Всё красивенько, но задался вопросом безопасности. В частночти у каждого пользователя свои странички (связь через соответствующее поле в таблице БД). При передаче id страницы в явном виде id светится, что не есть гуд. думаю, можно сделать запрос с подменой этого id и, скажем, удалить чужую страницу. Пока сделал так, что для каждой страницы в БД есть поле с уникальным хешем, и именно по хешу происходит идентификация страницы.Норм способ защиты? Как ещё можно защититься?Кто-то, скажем, палит заголовок, но и его по идее можно подделать.
|