Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Edycja danych przez odwiedzajacych
Forum PHP.pl > Forum > Przedszkole
Bojakki
Robie strone,, na ktorej bedzie jakby katalog firm. I kazda osoba bedzie mogla dodac swoja firme i ja pozniej edytowac. Chodzi o to czy bezpiecznie jest zrobic edycje, ze bedzie login i haslo na kazda firme (login i haslo wybierane przy dodawaniu firmy). I takie zapytanie:

  1. $myquery=mysql_query("SELECT kolumna1, kolumna2, kolumna3 FROM firmy WHERE login={$login} and haslo={$haslo}");


Jezeliby nie bylo zadnego rekordu, ktory spelnialby te 2 kryteria to by wyswietlalo, ze bledne dane zostaly podane. czy jest to bezpieczny sposob na edycje danych przez odwiedzajcych? A moze jest jakis duzo lepszy sposob?
Prph
Moim zdaniem lepiej bedzie zrobic tak:

1. Zakladanie konta na stronie.
2. Uzytownik loguje sie.
3. Wyswietlana jest lista jego firm z mozliwoscia edycji. Wyswietlany jest przycisk - dodaj nowa firme.

Adrian.
Bojakki
Cytat(Prph @ 27.08.2006, 18:27 ) *
Moim zdaniem lepiej bedzie zrobic tak:

1. Zakladanie konta na stronie.
2. Uzytownik loguje sie.
3. Wyswietlana jest lista jego firm z mozliwoscia edycji. Wyswietlany jest przycisk - dodaj nowa firme.

Adrian.

W sumie bardzo dobry pomysl bo juz system logownaia mam. Tylko tzreba bedzie dodac kolumne w firmach z id dodajacego firme.


Z drugiej strony nie kazdemu bedzie sie chcialo zakladac konto:/
cadavre
Cytat(Bojakki @ 27.08.2006, 18:29 ) *
W sumie bardzo dobry pomysl bo juz system logownaia mam. Tylko tzreba bedzie dodac kolumne w firmach z id dodajacego firme.
Z drugiej strony nie kazdemu bedzie sie chcialo zakladac konto:/
Jeśli będzie to katalog firm to:
Po 1. Będą to poważni ludzie, którym 2min na założenie konta nie sprawi załamania terminarza.
Po 2. Osoba będąca chcieć się rozreklamować (sądzę że po to dodaje się do katalogu firm) i której będzie zależeć również założy to konto. Rkingsmiley.png
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.