Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 136 Pomógł: 0 Dołączył: 22.06.2006 Ostrzeżenie: (0%)
|
witam (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) !
Po zalogowaniu użytkownik dodaje ogłoszenia do bazy które też może edytować. Są dwie tabele : dane i użytkownicy W tabeli „dane” jest kolumna właściciel która przechowuje id właściciela z tabeli „użytkownicy”. Jeśli użytkownik kliknie w swoim panelu pokaż ogłoszenia to na podstawie kolumny właściciel skrypt pokaże mu jego ogłoszenia z tabeli „dane”. Wybiera ogłoszenie i klika edytuj. W pasku pojawia się np.: http://nazwa_serwisu.pl/edycja.php?id=2227. I użytkownik edytuje własna ogłoszenie. Ale w pasku zmieni sobie id na inne i też edytuje ogłoszenie ale nie koniecznie własne. Jak to zabezpieczyć ? Proszę o pomoc pozdrawiam |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 190 Pomógł: 27 Dołączył: 23.04.2005 Ostrzeżenie: (0%)
|
W tabeli „dane” jest kolumna właściciel która przechowuje id właściciela z tabeli „użytkownicy”. Jeśli użytkownik kliknie w swoim panelu pokaż ogłoszenia to na podstawie kolumny właściciel skrypt pokaże mu jego ogłoszenia z tabeli „dane”. Poniekąd sam sobie odpowiedziałeś. Przed pokazaniem ogłoszenia sprawdzaj czy właściciel wskazanego id jest = nazwa/login/etc zapisana w sesji.. |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 136 Pomógł: 0 Dołączył: 22.06.2006 Ostrzeżenie: (0%)
|
|
|
|
|
![]() ![]() |
|
Aktualny czas: 24.12.2025 - 08:48 |