![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 0 Dołączył: 29.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witam. Mam problem, który w skrócie opisałem w temacie. Zrobiłem usuwanie edytowanie swoich postów i teraz chciałbym zabezpieczyć przed edytowaniem nieswoich postów. Wyedytować lub usunąć można zmieniając tylko id w linku. Mam ktoś gotowe rozwiązanie na pozbycie się tego problemu? z góry dzięki
![]() |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa ![]() |
porównanie user_id z postu z id userea edytującego (zalogowanego) ? Id nie są identyczne - nie ma edycji.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 331 Pomógł: 30 Dołączył: 11.11.2008 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
przed każda akcją sprawdzaj id z rekordu na którym ma być dokonana akcja z ID zalogowanego usera (trzymaj np. w sesji)
-------------------- http://www.piotr94.net21.pl/ - wykonanie stron i serwisów internetowych
Jeśli moje wypowiedzi były dla Ciebie pomocne, kliknij "Pomógł" i odwdzięcz się ;) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 07:14 |