phpMyAdmin からすべてのデータベースを読み取り、php コードで表示するテーブルがあります。- テーブルの各セルを更新することもできます。たとえば、データベースの ID に等しいテーブルの行と (名、姓、パスワード) に等しい列を使用して正常に動作します。したがって、ユーザーがテーブル内のセルの 1 つをクリックすると、jquery はパラメーター ID とフィールドの列 1 (名、姓、パスワード) を ajax で送信します。私の問題は何ですか?私の問題は、jqueryコードを見ることができるヘイカーまたはスマートユーザーをどのように防ぐことができるかです。彼は、IDまたはパスワードパラメーターの値を変更でき、ajaxが正しいIDではなくデータベースを更新できることを理解しますか 11 ~ 20 の ID を持つ 10 行のユーザー テーブルに表示するとします。ユーザーは ID パラメータ ID を 500 に変更すると、発生する可能性があります。
$(document).ready(function()
{
var COLUME, VAL,ROW,STATUS,DATASTRING;
$('td').click(function() {
COLUME = $(this).attr('class');
});
//****************
$('tr').click(function() {
ROW = $(this).attr('id');
$('#display_Colume_Raw').html(COLUME+ROW);
//$('#display').html(COLUME+ROW);
$('#span' + COLUME + ROW).hide();
$('#input'+ COLUME + ROW ).show();
STATUS = $("#input" + COLUME + ROW).val();
});
//********************
$(".edittd").mouseup(function() {
return false;
});
//*************
$(document).mouseup(function() {
$('#span' + COLUME + ROW).show();
$('#input'+ COLUME + ROW ).hide();
VAL = $("#input" + COLUME + ROW).val();
$("#span" + COLUME + ROW).html(VAL);
if(STATUS != VAL){
$('#statuS').removeClass('statuSnoChange')
.addClass('statuSChange');
$('#statuS').html('THERE IS CHANGE');
DATASTRING=$('#display_Colume_Raw').html()+','+VAL;
//******ajax code
//dataString = $.trim(this.value);
$.ajax({
type: "POST",
dataType: 'html',
url: "./public/php/ajax.php",
data: 'DATASTRING=' + DATASTRING, //{"dataString": dataString}
cache: false,
success: function(data)
{
//alert(data);
$("#statuS").html(data);
}
});
//******end ajax
}
else
{
//alert(DATASTRING+'status not true');
}
});
});