Hi,
Ich habe folgendes Problem:
Ich habe mir ein Forum zusammengecodet. Das läuft eigentlich jetzt auch alles perfekt. Nur eines macht mir sorgen:
Die Threads haben alle eine thread_id für die Bestimmung des Threads und eine board_id für die Bestimmung der Oberkategorie.
Jetzt das Problem:
Jeder User kann seine selbsterstellten Threads löschen und editieren, die die nicht von ihm sind natürlich nicht. Ich übergebe beim Löschen z.B. die "thread_id" als Variabel "delid" an die Datei thread_del.php. Jetzt kann man in der Statusleiste des I-net Explorer ja die thread_id sehen und somit, wenn man ein schlaues Köpfchen ist, auch einfach eine andere "thread_id" eines Threads den man nicht selbst erstellt hat, per "delid" übergeben. Also einfach die URL mit einer anderen "thread_id" benutzen.
Die Frage, die ich mir stelle:
Wie kann ich unterbinden, dass man sieht welche Variabel ich an die thread_del.php übergebe, bzw. welchen Wert sie hat. Hab da an Javaskript gedacht (?!) //edit: Da es mehr mit PHP zu tun hat, hab ich es ins PHP forum gestellt
Wäre sehr dankbar für eine Antwort
MFG sonicks
Ich habe folgendes Problem:
Ich habe mir ein Forum zusammengecodet. Das läuft eigentlich jetzt auch alles perfekt. Nur eines macht mir sorgen:
Die Threads haben alle eine thread_id für die Bestimmung des Threads und eine board_id für die Bestimmung der Oberkategorie.
Jetzt das Problem:
Jeder User kann seine selbsterstellten Threads löschen und editieren, die die nicht von ihm sind natürlich nicht. Ich übergebe beim Löschen z.B. die "thread_id" als Variabel "delid" an die Datei thread_del.php. Jetzt kann man in der Statusleiste des I-net Explorer ja die thread_id sehen und somit, wenn man ein schlaues Köpfchen ist, auch einfach eine andere "thread_id" eines Threads den man nicht selbst erstellt hat, per "delid" übergeben. Also einfach die URL mit einer anderen "thread_id" benutzen.
Die Frage, die ich mir stelle:
Wie kann ich unterbinden, dass man sieht welche Variabel ich an die thread_del.php übergebe, bzw. welchen Wert sie hat. Hab da an Javaskript gedacht (?!) //edit: Da es mehr mit PHP zu tun hat, hab ich es ins PHP forum gestellt
Wäre sehr dankbar für eine Antwort
MFG sonicks
Zuletzt bearbeitet: