Frage zu "get"

  • Themenstarter Themenstarter hechti
  • Beginndatum Beginndatum
Ja wenn Du eine Session hast, dann speicher die ID doch als Sessionvariable.
Btw, mich würde auch eine Session nicht davon abhalten eine andere ID in der URI zu testen.

Gruß
 
Könnte ich machen aber es funktioniert jetzt also passt es.
Kommt drauf an wie du es machst aber im Normalfall wirst du wieder auf die Startseite geleitet, wenn du die Session nicht besitzt. Ausserdem musst du erst mal wissen was noch alles in der Addressleiste steht. Ist ja nicht nur die ID.
 
Hechti: Vertraue uns und übergebe die ID über die Session. Wenn es unbedingt über die Adresszeile sein muss und es wirklich keinen anderen Weg gibt, nenne 1. den Parameter nicht "id" und 2. verschlüssele die ID (absolut nicht zu empfehlen). Ganz klar: Über die Session ist der bessere Weg. Wenn du deinen Nutzern Zugriff auf ein anderes Profil geben lassen möchtest, kannst du immer noch die GET Methode wählen.
 
Besser wäre es die Session der ID zu übergeben, aber egal alles ist besser als die GET Methode. Alles was ein User editieren kann ist "böse".

Die User IDs werden in der Regel durchnummeriert (auto_increment) und wenn ich Nr. 45. bin gibt es bestimmt noch einen zwischen 0 und 45. Mit etwas Glück ist die Nr.1 der Admin. Die Session hole ich mir mit dem Login.
 
Zurück