DB 항목을 삭제하는 간단한 컨트롤러 함수가 있습니다 (이렇게하려면 모델 함수를 사용합니다). 내보기 (예 : http://www.example.com/item/delete/3) 중 하나에 대한 링크가 있고 사용자가 정말로 삭제하려는 확인 대화 상자를 표시하기 위해 jQuery를 사용하고 있습니다. 괜찮아. 그러나 브라우저에 해당 URL을 입력하면 경고없이 항목이 삭제됩니다.Codeigniter : 컨트롤러/함수/param에 대한 직접 링크를 처리하는 방법?
컨트롤러 기능을 코딩하는 방식이나 모델에서 처리하는 방법이 있습니까?
GET을 사용하는 경우 CSRF 공격이 더 쉬울 수도 있습니다. 누군가 과 같은 글을 게시 할 수 있으며 관리자가 본 경우 삭제 기능이 실행됩니다. 허락을 받아서도 똑같은 일을 할 수는 있지만 어려울 것입니다. – someoneinomaha
전적으로 동의합니다. 좋은 지적. –