Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: Apsauga nuo spaudinejim

Parašė Erdfcvxl· 2012 Geg. 18 21:05:02
#1

Sveiki, taigi susiduriau su tiokia problemele. Jei spaudineju nuoroda kuri prideda +1 ir atema -1 is kitur, nors uzdeta jei tas - pasiekia 0 kad ta nuoroda neveiktu, bet jei spaudinejama, tai galima praeiti. Koki papildoma apsaugos koda butu galima uzrasyti?

Kodas:

 
if($points > 0) {$com = "<a href='main.php?psl=com'>";} else {$com = "";}
 
if($psl == "com") {
	if($points > 0) {
	mysql_query("UPDATE nariai SET command = command + '1' WHERE id= '$i' ") or die(mysql_error());
	mysql_query("UPDATE nariai SET points = points - '1' WHERE id= '$i' ") or die(mysql_error());
	header("Location: main.php");
	} else {header("Location: main.php");}
} 
 


Nors yra if($points > 0) sita salyga, spaudinejant ja galima apeiti, tuomet point gali buti su -, o command per daug.

Redagavo Erdfcvxl· 2012 Geg. 18 21:05:32