نمایش نتایج 1 تا 2 از 2

نام تاپیک: مشکل امنیتی با ajax

  1. #1

    Post مشکل امنیتی با ajax

    سلام خدمت دوستان عزیز.
    خدمتتون عرض کنم یه موضوعی هست که من رو خیلی وقته درگیر کرده و اونم این موضوع هست که طرفی که از فریم ورک ها به هر دلیلی استفاده نمیکنه یه مشکل خیلی جدی دارن
    شما فرض کنید یه سری لیست موارد رو اوردید به این صورت.

    while($m=mysql_fetch_assoc($result)){
    $id=$m['adsid'];
    $SQL11 = "SELECT * FROM `ads` WHERE `id` = '$id'";
    $result11 = mysql_query($SQL11) or die(mysql_error());
    if($result11) {
    if(mysql_num_rows($result11) > 0) {
    $member = mysql_fetch_assoc($result11);
    $adsname = $member['name'];
    }
    }

    ?>
    <tr>
    <td id="cartname"><? echo $adsname; ?></td>
    <td><? echo $m['tprice']; ?></td>
    <td><i class="fa fa-close" style="color:red" onclick="delpru('<? echo $m['id']; ?>')"></i></td>
    </tr>
    <?
    }


    خب همونطوری که مشاهده میکنید در این خط ما یه فانکشن jquery رو فراخونی کردیم و یه Id بهش دادیم.


    <td><i class="fa fa-close" style="color:red" onclick="delpru('<? echo $m['id']; ?>')"></i></td>


    خب الان قاعدتا برای طرف توی کد اینو نشون میده مثلا
    کد HTML:
    <i class="fa fa-close" onclick="delpru('7')" style="color:red"></i>
    خب بقیه کدشام که نیازی نداریم چون بحث تا همینجاشه.
    الان طرف میاد این ایدی 7 رو مثلا میکنه 8 یه محصول دیگه پاک میشه.

    حالا اینو گذاشتم ببینم راهکار شماها چیه؟
    ممنون

  2. #2
    کاربر دائمی آواتار ravand
    تاریخ عضویت
    اردیبهشت 1389
    محل زندگی
    راوند کاشان
    پست
    3,378

    نقل قول: مشکل امنیتی با ajax

    خب برای اینکه کسی غیر مدیر پاکش نکنه شما باید با php مدیر رو مشخص کنی که کی هست؟ که کسی غیر از مدیر نتونه پاکش کنه.و هر کی رکوردهای مربوط به خودش رو حذف کنه.
    SELECT * FROM `ads` WHERE `karbar`=ali AND `id` = '$id'

تاپیک های مشابه

  1. مشکل کوچیک با AJAX
    نوشته شده توسط mhsn_Danger در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: سه شنبه 25 اسفند 1388, 09:24 صبح
  2. یه مشکل کوچولو با Ajax !!!
    نوشته شده توسط mohsenw700 در بخش PHP
    پاسخ: 5
    آخرین پست: شنبه 03 مرداد 1388, 21:33 عصر
  3. سوال: مشکل ساده با ajax
    نوشته شده توسط theinfinity در بخش PHP
    پاسخ: 2
    آخرین پست: شنبه 20 تیر 1388, 18:46 عصر
  4. مشکل امنیتی با chmod 777
    نوشته شده توسط anubis_ir در بخش توسعه‌ی لینوکس و نرم افزارهای آزاد
    پاسخ: 16
    آخرین پست: یک شنبه 05 آبان 1387, 22:17 عصر
  5. سوال: مشکل IIS با Ajax
    نوشته شده توسط ali110ali در بخش توسعه وب (Web Development)
    پاسخ: 2
    آخرین پست: دوشنبه 17 تیر 1387, 11:27 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •