Lid |
|
Hallo,
Ik ben bezig een soort registratiesysteem te maken. Gebruikers kunnen hun eigen gegevens bewerken. Maar nu kamp ik in een probleem.
profiel.php?username=erm
Want stel Hans wilt zijn profiel wijzigen en hij denkt een hax0r te zijn dan kan hij gewoon in de url iemand anders zijn naam plakken.
Mijn script ziet er zo uit:
$prof = mysql_query("SELECT * FROM users WHERE username ='".$_GET['username']."'");
Weet iemand iets? Ik dacht zelf om sessie te nemen
|