So, Hallo erstmal..
Ich habe mir ein PN (PM) System gemacht in welchem
die per GET übergeben wird. Natürlich könnte man als anderer User
oben die PN ID ändernund somit fremde Pns lesen oder auch bearbeiten.
Damit sowas nicht passiert hab ich mir hier einen Check eingebaut
bevor er sie aus ausliest:
Doch leider klappt das jetz nicht so wie ich das vor habe
leider habe ich aber keine ahnung warum..
Danke für die Hilfe
MFG Creere !
Ich habe mir ein PN (PM) System gemacht in welchem
die per GET übergeben wird. Natürlich könnte man als anderer User
oben die PN ID ändernund somit fremde Pns lesen oder auch bearbeiten.
Damit sowas nicht passiert hab ich mir hier einen Check eingebaut
bevor er sie aus ausliest:
Code:
<?php
//CHECK///////////////////////////////////////////
$sql = mysql_query("SELECT
*
FROM
`lsk_pn`
WHERE
`ID`='".$pn."'");
$sql2 = mysql_query("SELECT
*
FROM
`tut_admin`
WHERE
`Name`='".$_SESSION['nick']."'");
$check = mysql_fetch_assoc($sql);
while($check2 = mysql_fetch_assoc($sql2)) {
if($check['empfangID'] == $check2['Name']) {
//////////////////////////////////////////////////
AUSGABE DER PN
}
?>
Doch leider klappt das jetz nicht so wie ich das vor habe
leider habe ich aber keine ahnung warum..
Danke für die Hilfe
MFG Creere !