parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

в вопросе фигурировало что-то касающееся безопасности?

Misha v.3 17.05.2004 15:28

если и фигурировало, то очень завуалировано, т.к. присутствовало такое: WHERE id='$form:i'

насколько понял я, речь идет об административном интерфейсе, который закрыть можно не средствами кодера, а используя например средства апача.

в любом случае никто вам не мешает писать код так, как вам кажется проще/надежнее.

однако мое мнение касающееся данного треда: перенести один блок кода из конца файла в начало и добавить одну строчку - это более простое решение, чем ставить все с ног на голову, особенно для человека, который не знает что такое <input type="hidden" /> :)

P.S. я пользуюсь именно тем механизмом, что привел. доступ к разделам, откуда можно менять информацию в БД закрывается средствами веб сервера
P.P.S. если есть одна большая дыра (скрипт дает возможность изменить запись указав её id), то встраивать в него защиты бессмысленно. получив доступ к этому скрипту по http все данные можно похоронить.