Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Zabezpieczenie formularzy
bartek
post
Post #1





Grupa: Zarejestrowani
Postów: 24
Pomógł: 0
Dołączył: 20.03.2002
Skąd: Tarnów

Ostrzeżenie: (0%)
-----


Mam takie pytanko :
Mam strone form.php i wstaw.php.
Na form.php jest formulaz ktory wysyla dane do wstaw.php (strona ta wstawia wartosci z form.php do tabeli mysql).
Jak zrobic aby wstaw.php dodawalo do sql'a tylko dane z form.php a nie jakiegos innego formulaza z innej strony (tylko prosze mi to wyjasnic metodą łopatologiczną bo jestem cienki w php (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) )

Pozdrawiam,
Bartek
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
kryr
post
Post #2





Grupa: Zarejestrowani
Postów: 268
Pomógł: 0
Dołączył: --
Skąd: kielce

Ostrzeżenie: (0%)
-----


Sprawdzasz, czy zmienna $_SERVER['HTTP_REFERER'] to adres strony z formularzem.
np:
Kod
if($_SERVER['HTTP_REFERER'] == 'form.php')

{

print('Dodaj do bazy');

}

else

{

print('Nie dodawaj');

}

Ale to latwa do ominiecia metoda, choc dosc skuteczna...
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.12.2025 - 16:43