Ben gerçek veritabanı güncelleştirmesini yapacak bir komut dosyasına veri göndermek için gereken bir Edit in Place jquery eklentisi kullanıyorum.
Bu güncelleştirmenin komut dosyası URL html kaynak yanı sıra Firebug ile kolayca görülebilir, bu yüzden güncelleme işlenmeden önce kimlik kontrol çeşit eklemeniz gerekir. Kullanıcı sadece diğer insanların kayıtları ile herhangi bir eski kimliği / alan / istedikleri değer ve karmaşa içinde geçemez böylece bu tabii ki.
Ben başlangıçta de kendi adınızı ve şifrenizi geçiyordu, ama o buna URL hepsi bir GET isteği gibi bu ideal değildir. Sitenin kendisi, en azından, ama yine de herhangi bir streç tarafından en iyi uygulama SSL değildir.
Güncellemenin bu tip doğrulamak için en iyi yolu nedir?
FWIW, güncelleştirme komut dosyası PHP ve Yeri eklenti Düzenleme şöyledir: jeditable.
Edit: netleştirmek için: gerçek veri yükü script POSTed, ancak yer eklenti düzenleme kimlik doğrulaması için hiçbir açık yöntemi vardır, bu yüzden, güncelleme komut dosyası URL parçası olarak kimlik doğrulaması geçen edildi sonra GET değişkenleri alarak ve kontrol etmek için onları kullanıyordum.
Edit 2: Evet, ben güncelleme komut oturumu bilgi erişebilir, bu yüzden sadece önceden kaydedilmiş Kullanıcı Kimliği çekmeye karar verdi ve db güncelleme ifadesinde bu kullanarak ettik. Bu en güvenli yöntem olarak görünmektedir.