Crew PHP |
|
je doet als link:
<a href='bestand.php?id=123'>
en dan vervolgens doe je in bestand.php
$iduitlink=$_GET['id'];
<a href='bestand.php?id=123'> en dan vervolgens doe je in bestand.php $iduitlink=$_GET['id'];
voila je kunt ook 2 waardes in een link neerzetten:
bestand.php?ding=123&ping=312
$ding=$_GET['ding'];
$ping=$_GET['ping'];
bestand.php?ding=123&ping=312 $ding=$_GET['ding']; $ping=$_GET['ping'];
wel een heel belangrijk iets, dit is bijzonder gevaarlijk als je niet weet wat je doet Mensen kunnen namelijk met de hand de link aanpassen, waardoor er iets heel anders kan worden gedaan.
ten eerste, als jij je ID opzoekt in de database, en jij verwacht een getal, en iemand zet er met de hand 'woord' neer ipv een getal, gaat je database m trippen
ander voorbeeld, iemand klikt op [edit] bij zn eigen forum reply, ziet in de link het id van zn reply staan en veranderd deze naar de reply erboven, zodat ie die van iemand anders kan aanpassen. Moet je ook ff controle voor maken
Citaat: Ook voor kleine stukjes code de code tags gebruiken aub |