API for adding objects into Museums database

Как записать в базу:

curl -X POST -d "param1=value1&param2&value2" http://localhost/adding_objects

Проблемы:

Реализованый на данный момент способ является не безопасным, так как

  • отсутствует проверка корректных ключей
  • отсутствует проверка пользователя

 

То есть данным способом можно записать, что угодно, в каком угодно виде в базу. И это может сделать кто угодно.