△▲ WebProg 初心者 ..
[
2ch
|
▼Menu
]
■コピペモード
□
スレを通常表示
□
オプションモード
□このスレッドのURL
■項目テキスト
104:nobodyさん 08/04/04 22:10:58 管理者権限を持ってるユーザが削除したいとき面倒じゃね?(OR userId = 'admin'とかすんの?) 俺だったらそういうのはアプリケーション側で判断させるけど。 認証処理行ってるなら保持してるIDがそのユーザの正当なIDだと信頼していいでしょ。でないと認証の意味ない。 あとはまぁPHPとSQLと各種セキュリティちゃんと勉強しようとしか。 105:nobodyさん 08/04/04 22:20:06 8TzdjrQ8 通販開業XはTOK2のサーバーで正常起動しますか? 106:96 08/04/04 22:27:27 YqX/EKLM >管理者権限を持ってるユーザが削除したいとき面倒じゃね?(OR userId = 'admin'とかすんの?) たしかに!! スルドイ! 考えてなかったというか、管理者用の削除用画面を別途作る予定なんです しかしそんなめんどくさいことしなくて済む方法があるということでしょうか? アプリケーション側で判断というのは、SQLの実行前に 保持してるuseIdが何かチェック → OKならSQL実行ということですか? ためになるご意見ありがとうございます ほんと助かります
次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
レスジャンプ
mixiチェック!
Twitterに投稿
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch
5390日前に更新/164 KB
担当:undef