FAQ |
Kalender |
![]() |
#21 | |||
|
||||
Nykomling
|
Citat:
![]() Är bekant med Social Engineering, och du verkar vara en alldeles för respekterad medlem här för att trixa med min databas ![]() Citat:
|
|||
![]() |
![]() |
![]() |
#22 | ||
|
|||
Klarade millennium-buggen
|
gör om värdet som läggs in i hidden så du endast lägger Idt.
På sidan som du postar till skapar du en variabel vid namn $sql1 (eller likn) och i slutet av variabeln lägg till värdet från postade hiddenfältet som du gör en escape på för att ta bort "förbjudna" tecken. |
||
![]() |
![]() |
![]() |
#23 | ||
|
|||
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#24 | ||
|
|||
Klarade millennium-buggen
|
ja, precis, Tack!
|
||
![]() |
![]() |
![]() |
#25 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Säg inte det ![]() Citat:
Kod:
<?php $action = (isset($_GET['action'])) ? $_GET['action'] : false; switch($action) { case 'delete': $id = (isset($_POST['imgID'])) ? $_POST['imgID'] : false; $id = intval($id); if($id) { $query = sprintf('DELETE image FROM IMAGE WHERE id=%d', $id); mysql_query($query); } break; } ?> <form action="?action=delete" method="POST"> <input type="hidden" name="imgID" value="<?php echo (isset($id)) ? $id : ''; ?>" /> <input type="submit" value="Delete Image" /> </form> Använder man inte MySQLi/PDO mm med Prepared statements så bör man använda sprintf för att göra queryn. |
||
![]() |
![]() |
![]() |
#26 | ||
|
|||
Klarade millennium-buggen
|
Citat:
|
||
![]() |
![]() |
![]() |
#27 | ||
|
|||
Klarade millennium-buggen
|
Citat:
|
||
![]() |
![]() |
Svara |
Ämnesverktyg | |
Visningsalternativ | |
|
|