Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP] Formularz zabezpieczenia
mrk9109
post
Post #1





Grupa: Zarejestrowani
Postów: 445
Pomógł: 3
Dołączył: 4.06.2010

Ostrzeżenie: (0%)
-----


Witam otóż że dalej rozwijam swoją wiedzę i każdy mnie na tym forum zna mam do was nowe pytanie mam prosty formularz POST który przesyła np: skille do bazy danych i jak pewny użytkownik daje radę podmieniać te wartości pobrane z bazy i wpisywać swoje i wysyłać je do skryptu jak to zabezpieczyć ? Przykład skryptu
  1. if (isset($_POST['kup']))
  2. {
  3. $login = $_SESSION['login'];
  4. $nazwa = $_POST['nazwa'];
  5. $wsp = $_POST['wspolczynik'];
  6. $cena = $_POST['cena'];
  7. $cenaP = $_POST['cenaP'];
  8. $wartosc = ($cena/2);
  9.  
  10. $zapytanieSpr="SELECT nazwa FROM uzytkownik_trenerzy WHERE login = '". $_SESSION['login']."';";
  11. $wynikSpr = mysqli_query($polaczenie,$zapytanieSpr);
  12. $sprawdz_tunera = mysqli_num_rows($wynikSpr);
  13.  
  14. if($sprawdz_tunera == 0)
  15. {
  16. $wspolczynik = $wsp;
  17. }
  18. else
  19. {
  20. $zapytanieTuner = $polaczenie->query("SELECT profit FROM uzytkownik_trenerzy WHERE login = '". $_SESSION['login']."';");
  21. while($db = $zapytanieTuner -> fetch_assoc() ) {
  22. $profit=$db['profit'];
  23. }
  24.  
  25. $wspolczynik = ($wsp + $profit);
  26. }
  27.  
  28. $zapytanie = $polaczenie->query("SELECT saldo, saldoP FROM uzytkownik WHERE login = '". $_SESSION['login']."';");
  29.  
  30. while($db = $zapytanie -> fetch_assoc() ) {
  31.  
  32. $saldo=$db['saldo'];
  33. $saldoP=$db['saldoP'];
  34. }
  35.  
  36. if($saldo >= $cena)
  37. {
  38. $zapytanie1 = "UPDATE uzytkownik SET saldo= saldo-$cena WHERE login = '". $_SESSION['login']."';";
  39. $start1 = mysqli_query($polaczenie,$zapytanie1);
  40.  
  41. $zapytanie = $polaczenie->query("INSERT INTO `uzytkownik_rzecz` (`login`, `nazwa`, `wspolczynik`, `zywotnosc`, `wartosc`, `aktywny`)
  42. VALUES ('".$login."',
  43. '".$nazwa."',
  44. '".$wspolczynik."',
  45. '100',
  46. '".$wartosc."',
  47. '0'
  48. );");
  49.  
  50. echo '<script language="javascript">';
  51. echo 'alert("'.$nazwa.' został zakupiony")';
  52. echo '</script>';
  53.  
  54. header('refresh: 1; url=sklep-rzeczi');
  55. }
  56. else
  57. {
  58. echo '<script language="javascript">';
  59. echo 'alert("Brak wymaganych środków")';
  60. echo '</script>';
  61. }
  62. }


podobnie jak większość formularzy

czyli on zmieni sobie cene i skrypt pobierze inna cene jak się w tym uporać

Ten post edytował mrk9109 5.06.2019, 19:56:53
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 14:27