[]

Jquery & Ajax post

merhaba arkadaşlar, jquery'nin ajax işlemini kullanarak bi formu submit ediyorum dönen veriye göre işlem yapıyorum burada mesela kullanıcının adını güncellemek gerekiyor hangi kullanıcı olduğunu anlayabilmek için hidden type ile kullanıcı adınıda post etmek
zorunda kalıyorum hal böyle olunca doğal olarak dışarıdan biri pek ala kullanıcı adını admin olarakta post edebilir bunu aşmanın yolu nedir acaba yani diğer sayfada kullanıcıyı nasıl sorguluyabilirim

kullandıgım kod : codepaste.net

 
öncelikle cevabınız için tşk ederim ama sanırım yanlış anlaşıldı mesela şunu yapıyorum
mysql_query("UPDATE x SET y='$e' where kullanici='$uye' ");
burada $uye $uye = $_POST["uye"]; den geliyor bu durumda birisi forma uyeyi admin olarak post ederse adminin y alanini $e olarak set etmis olur bunu onlemeye calisiyorum
  • yobaz  (27.05.10 14:11:43) 
Aslında onun cevabını verdim, tekrar açıklayayım.

$_POST["uye"] nin içinde gelen veriyi kontrol etmeniz gerekiyor.

$uye = $_POST["uye"];

if($uye == "admin"){
kaydı durdur
}else{
mysql_query("UPDATE x SET y='$e' where kullanici='$uye' ");
}
  • velhasilkelam  (27.05.10 14:36:29) 
peki bu durumda tüm kullanıcılar için aynı sorgulama gerekmez mi
if($uye == "admin"){
kaydı durdur
} else if $uye == "diger bi kullanıcı" vb.
  • yobaz  (27.05.10 15:00:36) 
select kullanici_adi from kullanici_tablosu where kullanıcı_adi == $uye
dersiniz.

bu sorgunun döndürdüğü satır sayısı sıfırdan fazla ise böyle bir kullanıcı vardır demektir sistemde.
Bu durumda kaydı iptal edersiniz yine.
  • velhasilkelam  (27.05.10 21:41:54) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler basond, compumaster, fraise, kibritsuyu, rakicandir
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.