phpbar.de logo

Mailinglisten-Archive

RE: Daten vom User aus DB löschen lassen
Archiv Mailingliste mysql-de

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

RE: Daten vom User aus DB löschen lassen




On 18-Aug-99 Olaf Cichocki wrote:

> vergeben Sie sich einen Usernamen und ein Passwort (Beides
> Unique gesetzt).

Ganz nebenbei ist es keine gute Idee, das Passwort unique zu
setzen. Ein User kann auf diese Weise zufaellig an ein fremdes
Passwort gelangen...

> die Adresse wird nicht geloescht. Ist es ein Problem der
> Uebergabe der
> Variablen ueber mehrere Seiten oder weiss/sieht jemand warum

Genau das ist das Problem. Du musst natuerlich mindestens die
uid ueber die edit-Seite durchschleifen, sonst weiss ja das
naechste Skript (in der Loesch-Seite) nicht, welcher Datensatz
geloescht werden soll.

Also etwas in der Art:

<input type="hidden" name="uid" value="<?php print $uid; ?>">

Bisher ist auf der loesch-Seite die Variable $uid leer
(undefiniert), die Datenbank findet also den Eintrag mit uid="",
also keinen...

Diese Variante ist aber unsicher, ich koennte fremde Adressen
loeschen, wenn ich eine uid rausbekomme:

http://dein.server.de/loesch.php3?uid=gutgeraten

Da die uids ja meistens nur Nummern sind, solltest Du Dir dazu
was einfallen lassen.

Schoenen Gruss,
Andreas

-- 
proCommerz - Agentur für Mediendienstleistungen
http://www.procommerz.de [vent_(at)_procommerz.de]

Journalisten kennen den VENT - http://www.vent.net
--------------------------------------------------

---
*** Abmelden von dieser Mailingliste funktioniert per E-Mail
*** an mysql-de-request_(at)_lists.4t2.com mit Betreff/Subject: unsubscribe


Home | Main Index | Thread Index

php::bar PHP Wiki   -   Listenarchive