• 16-03-2022, 19:57:38
    #1
    Merhaba, kategori id bilgisini <input type="hidden" name="kategori_id" value="..."> bu şekilde çekiyorum. Ancak böyle yaptığımda öğeyi denetle ile kategori id bilgisi değiştirilip form gönderilebiyor.

    Kategori id bilgisini kullanıcıya göstermeden nasıl çekebilirim?
  • 16-03-2022, 20:01:21
    #2
    POST'tan gelen id ile veritabanındaki ID'yi karşılaştırarak basitçe çözebilirsiniz, ya da echo yaptırmak yerine direkt o değişkene bağlayın.
  • 16-03-2022, 20:03:26
    #3
    ajax kullanıma geçerseniz böyle sorunlar yaşamazsınız.
  • 16-03-2022, 20:22:23
    #4
    Yanlış şeye odaklanıyorsun. Kullanıcının değiştirememesine değilde, kullanıcı değiştirse bile bu verinin üstünde back-end'de kontrol sağlayıp eğer kullanıcı o öğe üstünde yetkili değilse o öğeyi değiştirmesini engellemelisin.
  • 16-03-2022, 20:25:48
    #5
    OneGui adlı üyeden alıntı: mesajı görüntüle
    ajax kullanıma geçerseniz böyle sorunlar yaşamazsınız.
    Hayır yaşar hocam. Formu manipüle etmeyi ancak arka planda engellersiniz. Kategorilere eşsiz karmaşık idler ve csrf ile bir miktar koruma sağlanabilir. Son engel arka plandır.
  • 16-03-2022, 20:28:07
    #6
    blap adlı üyeden alıntı: mesajı görüntüle
    Hayır yaşar hocam. Formu manipüle etmeyi ancak arka planda engellersiniz. Kategorilere eşsiz karmaşık idler ve csrf ile bir miktar koruma sağlanabilir. Son engel arka plandır.
    demek istediğim şuydu ajax istek oluşturacaktı ve input va eklemesine gerek kalmayacaktı. Herşey arkaplanda olup bitecekti. input eklenmeyecekti. inputlar sabote edilemeyecekti.
  • 16-03-2022, 20:36:53
    #7
    OneGui adlı üyeden alıntı: mesajı görüntüle
    ajax kullanıma geçerseniz böyle sorunlar yaşamazsınız.
    Formu ajaxla yorum.php ye ' yolluyorum ancak kategori ID bilgisini ajax la nasıl çekebilirim? Örnek verebilir misiniz teşekkür ederim.
  • 16-03-2022, 20:38:17
    #8
    svgumut adlı üyeden alıntı: mesajı görüntüle
    Formu ajaxla yorum.php ye ' yolluyorum ancak kategori ID bilgisini ajax la nasıl çekebilirim? Örnek verebilir misiniz teşekkür ederim.
    yazdığınız kaynak kodlarını iletirseniz yardımcı olabilirim.
  • 16-03-2022, 20:48:07
    #9
    Ajax ilede olsa bir şekilde id yollarsınız. Bunun kontrolunu saglamak arka kısımda olur. Veride gelen id yi veritabanında arayıp varsa işlem yap yoksa hata ver diyeceksiniz.

    Her halükarda id sorgulaması yapmanız gerekiyor zaten bunu unutmayın. Ekstra olarak ınput'a verdıgınız value gerı dondurebılır sekılde encryp edip arka kısımda decryp ederek kontrolu sağlayarak işlem yaparsınız.