Помощник
|
Уязвим ли код? |
samedi
|
Сообщение
#1
|
||
|
|
||
|
|||
alexdrob |
23.4.2011, 19:45;
Ответить: alexdrob
Сообщение
#2
|
|
$row = $db->super_query("SELECT * FROM mt_s_play where id = '$id'"); ********if ($row['id']) { на сколько я понял это просто проврка на существование ИД в БД, если да то она не нужна. А вообще нет смысла передавать ИД, после авторизации вы в сессии например храните ИД юзера, вот из сессии ИД и берите. |
|
|
samedi
|
Сообщение
#3
|
|
ненене, юзеры к этому не имеют отношения практически, работает так:
пользователь, может ввести себе несколько аккаунтов игровых, которые проверяются и ему выводится на них баланс. на каждый отдельно, после того, как он выполняет определённые условия, эти аккаунты можно удалить, сняв деньги со счёта. так вот таблица юзеров и эта таблица с никами игроков разные вещи, id - это просто номер, под которым хранится запись в таблице, для удобства. |
|
|
alexdrob |
23.4.2011, 21:04;
Ответить: alexdrob
Сообщение
#4
|
|
Ну тогда если правильно понял, у вас у конкретного юзера, есть определённый набор ИД аккаунтов принадлежащих ему. Если нет то вам нужно завести например поле с ИД связанного ака. И потом проверять, может ли данный пользователь удалить аккаунт с этим ИД. Тогда максимум что он сможет подменить это один свой ИД на другой, но это в любом случае его аккаунт и это его личное дело)
|
|
|
samedi
|
Сообщение
#5
|
|
Тогда максимум что он сможет подменить это один свой ИД на другой, но это в любом случае его аккаунт и это его личное дело) да, я именно это и хотел сделать)красные кнопки - удаляющие. http://clip2net.com/s/TYV1 |
|
|
alexdrob |
23.4.2011, 21:37;
Ответить: alexdrob
Сообщение
#6
|
|
А зачем у вас столько раз ник записан, раз он для каждого юзера один и тот же, храните ник в таблице юзеров 1 ид = 1 ник
а в отдельной таблице храните связи аков |
|
|
samedi
|
Сообщение
#7
|
|
|
просто тестил, и позабивал повторные
|
|
|
||
|
Похожие темы
Тема | Ответов | Автор | Просмотров | Последний ответ | |
---|---|---|---|---|---|
Почистить код на сайте | 1 | Timka | 1108 | 2.1.2021, 1:13 автор: 0pium |
|
Вы мне код, я вам как - делать не надо. | 0 | fedornabilkin | 960 | 18.9.2020, 18:59 автор: fedornabilkin |
|
Adobe muse: Не могу разместить нужный мне код сразу после Body | 0 | Evg82 | 3833 | 20.6.2020, 10:24 автор: Evg82 |
|
Повесить мой код Адсенса на ваш сайт на 1-2 дня | 4 | WildWeb8 | 3726 | 18.7.2018, 20:04 автор: startseo |
|
Нужен человек, который почистит код от ненужного мусора. (Вордпресс) | 51 | timkab_mw | 6919 | 2.8.2017, 12:01 автор: timkab_mw |
Текстовая версия | Сейчас: 24.4.2024, 4:01 |