
この質問を記事投稿後 やっぱり消したいと思って、消すとします。
この時、サーバーに 「◯◯のアカウントで投稿された◯◯番の記事を削除する」
というリクエストを送っているのであれば
ログインIDはセッション等から読み込むことで書き換えれないでしょうけど
記事番号は POST値やGET値をツール等で書き換えてしまったら
本来消すことのできない記事も消えてしまわないのでしょうか。
つまり SQLにして
UPDATE
質問テーブル
SET
表示 = 0
WHERE
アカウントID = 私のID
AND
記事ID = この記事のID←この値を改ざん!
のようなことがおこらないように一般的にどうやって防いでいるのでしょうか?
No.1ベストアンサー
- 回答日時:
普通考えれば、記事IDには所有者がいて所有者IDでひもづいており
所有者もしくは管理者以外が特定の記事を編集することはできないですよね
>「◯◯のアカウントで投稿された◯◯番の記事を削除する」
というロジックはないです
条件を二重定義しなくても記事番号だけ指定すれば済みます
「○○番の記事を削除する」だけ指定して
WHERE 記事ID = 消したい記事ID AND 所有者ID = 私のID
となるなので、該当するレコードの記事IDと所有者IDが合致しなければ
ヒットしないでしょう
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
エラー 1068 (42000): 複数の主...
-
【投稿情報用データベース post...
-
SQLです!!教えてください。あ...
-
本を見ながらPHPを勉強している...
-
mysqlがインストールされている...
-
`picture` varchar(255) のコマ...
-
同一日に複数レコードがある場...
-
MAMP 99ドル約1.6万円 高い...
-
あってますか?SQL
-
WHERE `年月日` = '晴' OR `年...
-
SQLです教えてくださいお願いし...
-
SQLを作ったのですがうまくいき...
-
(初心者)MySQLやmaraDBで、crea...
-
SQLです教えてくださいお願いし...
-
SQLです教えてくださいお願いし...
-
SQLです教えてください。
-
SQLです教えてくださいお願いし...
-
SQLです教えてくださいお願いし...
-
SQLです教えてくださいお願いし...
-
utf8bomとutf8mb4の違いがいま...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
mysqlがインストールされている...
-
エラー 1068 (42000): 複数の主...
-
SQLでカラムを追加し、条件に合...
-
【初歩】ラジオボタンをつかっ...
-
テーブル名が可変の場合のクエ...
-
#1062 - '0' は索引 'PRIMARY' ...
-
データベースの接続に失敗して...
-
下記の問合せを行うクエリを、P...
-
SQLです。こんな感じですか?あ...
-
mysqlのupdate構文についての質...
-
下記の問合せを行うクエリを、P...
-
MySQLでcreateが使えない MySQL...
-
utf8bomとutf8mb4の違いがいま...
-
SQLです教えてくださいお願いし...
-
mysqlがインストールされている...
-
MySQL NULLだけをカウントして...
-
うまくいきません教えてくださ...
-
SQLで日付別のIDを生成するには
-
SQLです教えてくださいお願いし...
-
SQLで漢字名称を都道府県や市区...
おすすめ情報