zoals het onderwerp al zegt :)

<?php
echo '
<a href="topping_edit.php?winkelwagen='.$row2['topping_winkelwagen'].'&topping='.$row2['topping_naam'].'"
onclick="window.open(\'topping_edit.php?winkelwagen='.$row2['topping_winkelwagen'].'&topping='.$row2['topping_naam'].'\',
\'Wijzig toping\',\'width=200,height=100,scrollbars=yes,toolbar=yes,location=yes\'); return false">Wijzig</a>';
?>
Als je dit doet:

<?php
    if (isset ($_GET['id']) && ctype_digit ($_GET['id'])) {
        // zoek de id op in je tabel
    }
?>

dan kan er weinig fout gaan.
[edit]foutje weggehaald[/edit]
ik heb wel een aardige kennis van php dus ik weet wel zon beetje wat ik doe maar uiteraard ben ik geen pro ..

maar de commando ctype_digit kende ik nog niet kheb net op php.net gelzen wat het inhoud maar dan snap ik nog niet helemaal wat het in deze zin extra checkt
Zou je misschien kunnen uitleggen wat het doet ??? en waarom dit veilig is?
hiermee controleer je trouwens nog niet of de pagina via typen bereikt is
want als ik bijvoorbeeld in de url ?id=10 zet werkt ie ook terwijl deze niet via de link bereikt word
Eingelijk wil ik dat je alleen via de link teogestaan bent om op deze pagina te komen

Reageren