งมมาทั้งวันแล้วแต่ยังไม่ได้เลยครับ ช่วยที
ในฐานข้อมูลมีดังนี้
ID OWNERNAME
01 John
02 Lucy
03 Lucy
04 John
05 Lucy
06 John
สมมุตผมล็อคอินเข้าหน้าเว็บด้วยID JOHN
ก็จะแสดงรายการเฉพาะของจอห์น
01 John
04 John
06 John
แล้วผมจะสั่งลบรายการ 01โดยส่งไปหน้า del.php
ด้วยคำสั่ง delete from table where ID = $id
มันลบได้!! แต่ปัญหาคือ
*** ตรงURLมันขึ้นเป็น del.php?id=1 **
ซึ่งถ้าคนอื่นที่ไม่ได้ล็อคเปลี่ยนurlเป็น del.php?id=2
ก็จะสามารถลบของ Lucy ได้โดยไม่ต้องล็อคอิน
CREATE TABLE member (
id int(5) NOT NULL auto_increment,
user varchar(30) NOT NULL default '',
pass varchar(50) NOT NULL default '',
name varchar(50) NOT NULL default '',
email varchar(40) NOT NULL default '',
address varchar(50) NOT NULL default '',
PRIMARY KEY (id)
) TYPE=MyISAM;
#
# dump ตาราง `member`
#
INSERT INTO member VALUES (1, 'thai-asp', '001', 'นายวีระชัย นุกิจรัมย์', '[email protected]', 'สุรินทร์');
INSERT INTO member VALUES (2, 'chai', '002', 'นายสุรชัย ศิริศาสตร์', '[email protected]', 'บุรีรัมย์');
INSERT INTO member VALUES (3, 'adisorn', '003', 'อดิสรณ์ บุญส่ง', '[email protected]', 'ประจวบ');
INSERT INTO member VALUES (4, 'max', '004', 'สุระพงษ์ จันทิมาทา', '[email protected]', 'จันทบุรี');
INSERT INTO member VALUES (5, 'onizuka', '005', 'อนุวัติ ทองเหมือน', '[email protected]', 'กรุงเทพ บางเขน');