Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 136 Pomógł: 0 Dołączył: 22.06.2006 Ostrzeżenie: (0%)
|
witam (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) !
Po zalogowaniu użytkownik dodaje ogłoszenia do bazy które też może edytować. Są dwie tabele : dane i użytkownicy W tabeli „dane” jest kolumna właściciel która przechowuje id właściciela z tabeli „użytkownicy”. Jeśli użytkownik kliknie w swoim panelu pokaż ogłoszenia to na podstawie kolumny właściciel skrypt pokaże mu jego ogłoszenia z tabeli „dane”. Wybiera ogłoszenie i klika edytuj. W pasku pojawia się np.: http://nazwa_serwisu.pl/edycja.php?id=2227. I użytkownik edytuje własna ogłoszenie. Ale w pasku zmieni sobie id na inne i też edytuje ogłoszenie ale nie koniecznie własne. Jak to zabezpieczyć ? Proszę o pomoc pozdrawiam |
|
|
|
mariuszg [PHP][MySql] Jak zabezpieczyć się przed dopisaniem do linku innego id 8.07.2007, 20:46:26
Jarod Cytat(mariuszg @ 8.07.2007, 19:46:26 ... 8.07.2007, 21:01:28
mariuszg dzięki za pomoc
zrobiłem coś takiego i działa sup... 8.07.2007, 21:47:48 ![]() ![]() |
|
Aktualny czas: 23.12.2025 - 18:41 |