Am incercat ca la fisierele ce le actionez dintr-un form prin ajax sa le fac oarecum o protectie si anume:
Cod: Selectaţi tot
function delete_articol(did){
$.ajax({
url: '/discutii/delete.php',
type:'POST',
data:'did='+did ,
success:function(m){
if(m == 'yes'){
$('#discutie'+ did).slideUp();
}
else
{
var msg = new popWindow({
messageHeader : '<font color="red">Eroare',
messageContent: m+'</font>'
});
msg.open();
}
}
});
}
Prin intermediul formularelor, input-urilor, textarea sa se introduca vre-un cod de orice natura ce poate cauza diverse neplaceri in functionarea site-ului, stergere diverse fisiere din site sau din baza de date .... ????
La ce alte aspecte ar trebui sa mai am grija in constructia site-ului ?
P.S in timp ce construiesc site-uri, am conditii ca eu ca si admin sa am acces la diverse (exemplu: sa sterg/editezorice articol, postat de oricine de pe site)