21-07-2005, 23:58
|
|
|
חבר מתאריך: 05.07.03
הודעות: 52
|
|
לא מדויק. עדיף לא לבדוק האם הID שווה לערך מסויים, אלא:
קוד PHP:
if($_GET['act'] == "delete") { if(user_has_permission_to_delete) $id = $_GET['id']; if(is_int($id)) mysql_query(".... WHERE id='$id'"); }
<a href="?act=delete&id=4">מחק</a>
אל תתעצל לגבי הבדיקה אם יש לו רשות ואם זה מספר - אם אתה רוצה לדעת מה יוכלו לעשות אחרת, גגל sql injection.... רע, רע, רע
|