PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : نحوه ی حذف یک محصول از فروشگاه با کد php



sina
July 3rd, 2014, 13:47
با سلام . با یک اموزش دیگه درخدمتتون هستیم !خیلی سریع براتون توضیح میدم
کد زیر آیدی محصول را میگره ومحصول را حذف و به صفحه مدیریت کالا ها بر می گردد .


<?php
mysql_connect("localhost","root","");
mysql_select_db("shopdb");
if(isset($_GET['id']))
{
$p="DELETE FROM tblcat WHERE catid=".$_GET['id'];
mysql_query($p);
header("location:index.php");
}
<?

b3hnam
July 6th, 2014, 00:48
کارتون قابل تقدیره که به کاربران انجمن کمک میکنین اما این کد باگ SQL Inject رو به وجود میاره درسته کد ساده ایه ولی هر چیز از پایه باید اصولی باشه

rezaonline.net
July 6th, 2014, 01:43
index.php?id=1 or 1=1
و کل جدول خالی میشود :)

ashanet
July 14th, 2014, 17:15
سلام ممنون بابت آموزش اما همان طور که دوست خوبمون گفتند این کد باگ sql injection داره . در صورت نیاز و درخواست آموزش رفع باگ رو از طریق متد GET یه مقدار توضیح بدم.