Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

FelipeMurari

link PHP

Recommended Posts

Boa noite pessoal estou com uma duvida que está me intrigando:

 

Tenho uma pagina que lista os produtos cadastrados pelo usuario X.

 

Quando o usuario X clica em alterar o produto, ele direciona para o link

 

http://localhost/pasta/view/admin/cadastra_produto.php?id_produto=21 por exemplo e nesta pagina ele faz a alteracao que precisa no produto (Lembrando que cada usuario pode alterar apenas os produtos que ele cadastrou)

 

Se por exemplo, o usuario Y clica em alterar algum produto, e altera o id_produto = 25 para o id_produto=21(Que no caso foi o usuario X que cadastrou) ele consegue alterar o produto que o usuario x cadastrou?

 

Alguma dica para acabar com este problema?

 

Obrigado!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Se o seu script não tem nenhuma segurança, ele consegue sim. Minha dica é: procure fazer algum tipo de validação. Por exemplo, verifique se o usuário que está tentando alterar o produto é o mesmo que o cadastrou!

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.