Ben bir birincil anahtar verilen bir veritabanından kayıtları silmek için aşağıdaki kod parçası var. Bu GET yoluyla, bir AJAX isteği üzerinden denir. Benim JavaScript incelemek vardı herkes URL'yi çalışmak ve keyfi kayıtları silmek olabilir. Bunu önlemek için ne yapabilirim?
GET kullanmak değil mi?
Oturumları kullan?
if($cmd=="deleterec") {
$deleteQuery = "DELETE FROM AUCTIONS1 WHERE ARTICLE_NO = ?";
if ($delRecord = $con->prepare($deleteQuery)) {
$delRecord->bind_param("s", $pk);
$delRecord->execute();
$delRecord->close();
echo "true";
} else {
echo "false";
}
}