Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: sprawdzenie czy gracz edytuje/usuwa swoje rekordy
Forum PHP.pl > Forum > PHP
nowy16
Witam. Mam problem, który w skrócie opisałem w temacie. Zrobiłem usuwanie edytowanie swoich postów i teraz chciałbym zabezpieczyć przed edytowaniem nieswoich postów. Wyedytować lub usunąć można zmieniając tylko id w linku. Mam ktoś gotowe rozwiązanie na pozbycie się tego problemu? z góry dzięki smile.gif
Spawnm
porównanie user_id z postu z id userea edytującego (zalogowanego) ? Id nie są identyczne - nie ma edycji.
piotr94
przed każda akcją sprawdzaj id z rekordu na którym ma być dokonana akcja z ID zalogowanego usera (trzymaj np. w sesji)
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.