variabler i url?

Tags:    php

hej, jeg har lidt problemer med at få noget sendt til en anden side via et link..

det jeg har prøvet er.

Fold kodeboks ind/udKode 



det jeg vil er at hvis de er logget ind, så kan de gå ind på deres egen profil, og se deres information. så derfor skal jeg have sendt id til bruger.php siden. men den viser ikke at den sender noget-.


-schumacher



4 svar postet i denne tråd vises herunder
2 indlæg har modtaget i alt 2 karma
Sorter efter stemmer Sorter efter dato
Prøv at ændre de til dette:
Fold kodeboks ind/udKode 




Alt der har med den enkelte konto hvis bruger er logget ind, bør tilgåes uden brug af profil data i url. Dvs. hent id fra session og resten fra database.

Det opfordrer heller ikke brugeren til at teste om du har husket at checke for adgang til at redigere en anden konto.

Det skal dertil siges at man ikke bare skal smide alt i sessionen. Adgangskoder oa. kritisk data skal aldrig ligge i den. Man kan overtage en anden brugers session og tilsnuske sig adgang til data der ligger i den.



Indlæg senest redigeret d. 13.03.2008 14:32 af Bruger #10216
og det her ser endnu pænere ud:
Fold kodeboks ind/udKode 




mange tak :) det var til meget hjælp.. selvom jeg ikke bruger det, bruger bar session :P

Lige et bonus spørgsmål: hvornår er det bedst at bruge sessions, eller det her (variabler i url)?






t