Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: Tietueen poiston varmistaminen

volume [28.08.2010 09:46:36]

#

käytetäänkö php-kielisissä webbisovelluksissa yleensä varmistuskysymystä tietueiden poistossa (esim form: poistanappi => poistetaanko tietue k/e)? muissa järeämmissä kielissähän hyvä ohjelmointitapa edellyttää tälläistä varmistusta.

miten tälläisen varmistuksen saa tehtyä ja mihin se kannattaisi liittää (lomakkeeseen vai poistavaa php:n puolelle)?

pieni esimerkkikoodi valaisee asiaa mukavasti!

Macro [28.08.2010 10:17:37]

#

Jos se liitetään lomakkeeseen, se ei voi olla PHP:tä. Olettaen, että se pitää tehdä nappia painettaessa. Silloin siihen voi käyttää esimerkiksi Javascriptiä.

Chiman [28.08.2010 10:27:19]

#

Alkeellinen, tietoturvaa huomioimaton esimerkki ilman koodia:

katso.php?id=123 -sivulla on linkki sivulle poista.php?id=123

poista.php-koodissa:
- katsot, että poistettava id on olemassa
- jos $_POST['poista'] on asetettu, poista tietue ja tulosta poiston onnistuminen
- jos ei, tulosta tietueen tiedot ja varmistusta kysyvä lomake, joka lähetettäessä asettaa $_POST['poista']:n

volume [28.08.2010 12:18:14]

#

lainaus:

Jos se liitetään lomakkeeseen, se ei voi olla PHP:tä. Olettaen, että se pitää tehdä nappia painettaessa. Silloin siihen voi käyttää esimerkiksi Javascriptiä.

entäs toiminta silloin kun Javascript-toiminta on estetty selaimessa?

Macro [28.08.2010 12:19:01]

#

volume kirjoitti:

lainaus:

Jos se liitetään lomakkeeseen, se ei voi olla PHP:tä. Olettaen, että se pitää tehdä nappia painettaessa. Silloin siihen voi käyttää esimerkiksi Javascriptiä.

entäs toiminta silloin kun Javascript-toiminta on estetty selaimessa?

No, silloin se ei toimi. Harvalla vain on Javascript pois käytöstä. Se riippuu tietenkin ihan tarkoituksesta, että mihin sitä teet.

Grez [28.08.2010 12:40:11]

#

Itse olen yleensä yhdistänyt javascriptin ja Chimanin selostuksen mukaisen. Eli jos JS on päällä niin se kysyy vahvistuksen ja asettaa myöntävästi vastattuna "poista" kentän valmiiksi. Jos JS on pois päältä niin varmistus tulee palvelimelta.

Tosin nykyisin kyllä tulee tehtyä enemmän systeemeitä jotka ei toimi ollenkaan ilman JS:ää. Mutta kyllä jos on sellainen systeemi, missä JS ei ole oikeasti välttämätön, niin pyrin varmistamaan toimivuuden ilman sitäkin.

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta