Moderator |
|
Jaaah, en als register_globals aanstaat, kun je mooi drop_my_entire_database.php?status=1 aanroepen!
Whee! \:cool:/
Die controle van roelh is dus misschien niet zo verstandig.
Als je dan toch een boolean (alias van TINYINT(1)) gebruikt in je database die aangeeft is of iemand een admin is, noem deze kolom dan is_admin oid, dat is misschien wat logischer. |