![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 240 Pomógł: 17 Dołączył: 28.12.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Witam,
podaję na stronie uproszczone dane w formie tabeli, można zobaczyć szczegóły klikając na odnośnik gdzie w zmiennej GET umieszczam nr id wybranego rekordu, jednak podmieniając zmienną w adresie istnieje możliwość wyboru pozostałych rekordów i podglądu pozostałych danych. W jaki sposób przesłać zmienną wybraną aby nie można było zobaczyć pozostałych danych? |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 145 Pomógł: 16 Dołączył: 19.07.2007 Skąd: Elbląg Ostrzeżenie: (0%) ![]() ![]() |
No to trzeba by zmienić metodę przesyłania na POST, ale wtedy już trzeba zrobić to jako formularz.
Można również skorzystać z sesji lub ciasteczek |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 240 Pomógł: 17 Dołączył: 28.12.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
myślałem nad sesją ale zmienna sesyjna musiałaby odpowiadać wybranej wartości i nie wiem jak to pogodzić
musiałbym rejestrować kilkanaście zmiennych sesyjnych tak aby po przeniesieniu na stronę podającą szczegóły użytkownik mół przeglądać tylko swoje zasoby Ten post edytował Chrom 8.12.2007, 15:24:44 |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 145 Pomógł: 16 Dołączył: 19.07.2007 Skąd: Elbląg Ostrzeżenie: (0%) ![]() ![]() |
a dane pobierane są z bazy danych czy jak??
bo jeśli tak to można po prostu wstawić warunek sprawdzający czy ten kto chce to przeglądać jest autorem |
|
|
![]()
Post
#5
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
pierwsza i podstawowa rzecza jaka musisz zrobic:
zabezpieczyc rekordy tak, by nawet jak ktos wejdzie w ich podglad/edycje mogl zobaczyc tylko swoje. Jak wejdzie w cudze to masz wyswietlic: "spadaj dziadu" lub cos podobnego Jak to zrobisz to juz male znaczenie bedzie mial fakt, ze w url ktos cos zmieni. A jak to masz zrobic? Musisz przypisywac dla kazdego rekordu kto jest jego wlascicielem i porownywac przed wyswietleniem ze stanem w sesji. zakladam ze dane usera zalogowanego trzymasz wlasnie w sesji. |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 240 Pomógł: 17 Dołączył: 28.12.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
OK dzięki myślałem że jest jakiś sprytny sposób a tak nie obejdzie się bez weryfikacji
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 15.09.2025 - 08:48 |