Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> przesyłanie zmiennej
Chrom
post
Post #1





Grupa: Zarejestrowani
Postów: 240
Pomógł: 17
Dołączył: 28.12.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Witam,
podaję na stronie uproszczone dane w formie tabeli, można zobaczyć szczegóły klikając na odnośnik gdzie w zmiennej GET umieszczam nr id wybranego rekordu, jednak podmieniając zmienną w adresie istnieje możliwość wyboru pozostałych rekordów i podglądu pozostałych danych.
W jaki sposób przesłać zmienną wybraną aby nie można było zobaczyć pozostałych danych?
Go to the top of the page
+Quote Post
dziurson
post
Post #2





Grupa: Zarejestrowani
Postów: 145
Pomógł: 16
Dołączył: 19.07.2007
Skąd: Elbląg

Ostrzeżenie: (0%)
-----


No to trzeba by zmienić metodę przesyłania na POST, ale wtedy już trzeba zrobić to jako formularz.

Można również skorzystać z sesji lub ciasteczek
Go to the top of the page
+Quote Post
Chrom
post
Post #3





Grupa: Zarejestrowani
Postów: 240
Pomógł: 17
Dołączył: 28.12.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


myślałem nad sesją ale zmienna sesyjna musiałaby odpowiadać wybranej wartości i nie wiem jak to pogodzić
musiałbym rejestrować kilkanaście zmiennych sesyjnych tak aby po przeniesieniu na stronę podającą szczegóły użytkownik mół przeglądać tylko swoje zasoby

Ten post edytował Chrom 8.12.2007, 15:24:44
Go to the top of the page
+Quote Post
dziurson
post
Post #4





Grupa: Zarejestrowani
Postów: 145
Pomógł: 16
Dołączył: 19.07.2007
Skąd: Elbląg

Ostrzeżenie: (0%)
-----


a dane pobierane są z bazy danych czy jak??

bo jeśli tak to można po prostu wstawić warunek sprawdzający czy ten kto chce to przeglądać jest autorem
Go to the top of the page
+Quote Post
nospor
post
Post #5





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




pierwsza i podstawowa rzecza jaka musisz zrobic:
zabezpieczyc rekordy tak, by nawet jak ktos wejdzie w ich podglad/edycje mogl zobaczyc tylko swoje. Jak wejdzie w cudze to masz wyswietlic: "spadaj dziadu" lub cos podobnego
Jak to zrobisz to juz male znaczenie bedzie mial fakt, ze w url ktos cos zmieni.

A jak to masz zrobic? Musisz przypisywac dla kazdego rekordu kto jest jego wlascicielem i porownywac przed wyswietleniem ze stanem w sesji. zakladam ze dane usera zalogowanego trzymasz wlasnie w sesji.
Go to the top of the page
+Quote Post
Chrom
post
Post #6





Grupa: Zarejestrowani
Postów: 240
Pomógł: 17
Dołączył: 28.12.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


OK dzięki myślałem że jest jakiś sprytny sposób a tak nie obejdzie się bez weryfikacji
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 15.09.2025 - 08:48