Hogy lehetne ilyen bank system szerűséget készíteni? (Videót vagy kódot is elfogadok. )
if(isset($_POST["letet"])) {
if($money < $_POST["money"]){
echo "Nincs ennyi pénzed!";
} else
{
mysql_query("UPDATE `accounts` SET `money`=`money`-".$_POST['money']." WHERE `id`='".$userID."'");
mysql_query("UPDATE `accounts` SET `bankmoney`=`bankmoney`+".$_POST['money']." WHERE `id`='".$userID."'");
flush();
}
}
Végül nekem így sikerült megoldalni. Mennyire jó, mennyire biztonságos? Mennyire lehet ezt kijátszani?
Mi történik, ha a pénz mezőbe a következőt írom (>> és << nélkül)?
>>0; DELETE * FROM accounts;<<
Nah, mennyire biztonságos?
Hát ezt sajnos nem tudod beleírni ide.
<input name="money" type="number">
A nagyobb böngészőkhöz van REST kliens. Ezekkel többek között a POST és GET metódusok tartalmát úgy állítod össze, ahogy jónak látod.
Teljesen mindegy, hogy a HTML-ben, JS-ben milyen korlátozást végzel, a szerver oldali ellenőrzéseket nem szabad lespórolni.
> Hát ezt sajnos nem tudod beleírni ide.
> <input name="money" type="number">
Chrome-ban:
1. Jobb klikk -> Elem megtekintése
2. Dupla klikk a type attribútumra
3. Átírom "text"-re
Mindez 6 másodperc volt.
MINDENT ellenőrzünk szerveroldalon.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!