PHP/MySQL | Редактирование формы
Всем привет,кто может подсказать как этот код переписать
echo '<form action="'.$_zapros.'mode=ok" method="post">
<input type="hidden" name="login" maxlength="40" value="'.mysql_result($result,0,'login').'"/>
<input type="hidden" name="ids" maxlength="40" value="'.mysql_result($result,0,'ids').'"/>
<input type="hidden" name="realcen" maxlength="40" value="'.mysql_result($result,0,'realcen').'"/>';
echo '<td><input class="ibutton" class="btn btn-info pull-right" type="submit" value="Купить"/></td></form></tr>';
Проблема в том что когда смотришь просмотреть код ,то через среду для разработчиков можно вписать свои параметры и оно их принимает и отправляет в базу ,подскажите как исправить
echo '<form action="'.$_zapros.'mode=ok" method="post">
<input type="hidden" name="login" maxlength="40" value="'.mysql_result($result,0,'login').'"/>
<input type="hidden" name="ids" maxlength="40" value="'.mysql_result($result,0,'ids').'"/>
<input type="hidden" name="realcen" maxlength="40" value="'.mysql_result($result,0,'realcen').'"/>';
echo '<td><input class="ibutton" class="btn btn-info pull-right" type="submit" value="Купить"/></td></form></tr>';
Проблема в том что когда смотришь просмотреть код ,то через среду для разработчиков можно вписать свои параметры и оно их принимает и отправляет в базу ,подскажите как исправить
Так когда данные принимаешь, делай проверку через условия.
RUS, проверка стоит ,но не спасает
Up
DELETED
6 августа 2016, в 18:20
Delete
wladua2016 (06.08.2016 в 18:18)
Up
Up
апать только кнопкой можно.
а зачем ты принимаешь данные исходя из формы, если можно после submit составить запрос, и уже из него выбирать данные,даже без необходимости проводить их проверку
Asadal, можешь пример написать?