Sikring af database-program
Jeg har en et database-system med new-edit-delete osv.Jeg vil nu gøre det sikkert så man ikke blot kan skrive i menulinien og få adgang til det.
I princippet er det bygget op sådan at edit or new ligger i samme fil:
if (isset($_GET['id'])) {
//...edit record
}
else
{
//opret ny record
-med denne metode kan man oprette en ny record, selvom der ikke er logget ind . Jeg har brugt dette som baggrund:
https://www.killersites.com/community/index.php?/topic/3064-basic-php-system-view-edit-add-delete-records-with-mysqli/
I begyndelsen af filen har jeg brugt dette der kommer fra et loginscript:
<?php
// Initialize the session
session_start();
// Check if the user is logged in, if no redirect him to login page
if(!isset($_SESSION["loggedin"]) && $_SESSION["loggedin"] === true){
header("location:login.php");
exit;
}