Ik ben een beginneling als het aankomt op php en MySQL en
loop tijdens het lezen van voorbeelden op een probleem/vraag:
als ik kijk naar de volgende lijn 6 en 7 dan zie ik dat daar het gebruikersnaam en wachtwoord staan.
dat houd toch in dat wanneer iemand op mijn website komt en de bron uitleest gewoon mijn database kan aanpassen ? (ik weet het het is misschien wel heel erg een beginners vraag
)
of is het mogelijk dat ik hier bevoorbeeld een naam en wachtwoord neerzet die alleen lees rechten heeft, en een login functie erin zet waarmee ik zelf onderhoudt kan verrichten
ik heb hier een stuk code:
hoop dat iemand mij dit kort kan uitleggen
loop tijdens het lezen van voorbeelden op een probleem/vraag:
als ik kijk naar de volgende lijn 6 en 7 dan zie ik dat daar het gebruikersnaam en wachtwoord staan.
dat houd toch in dat wanneer iemand op mijn website komt en de bron uitleest gewoon mijn database kan aanpassen ? (ik weet het het is misschien wel heel erg een beginners vraag
of is het mogelijk dat ik hier bevoorbeeld een naam en wachtwoord neerzet die alleen lees rechten heeft, en een login functie erin zet waarmee ik zelf onderhoudt kan verrichten
ik heb hier een stuk code:
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
| <? // script to display all the Employees in the Employees table // connection information $hostName = "dbm1.itc.virginia.edu"; $userName = "mst3k"; $password = "secret"; $dbName = "mst3k_Inventory"; // make connection to database mysql_connect($hostName, $userName, $password) or die("Unable to connect to host $hostName"); mysql_select_db($dbName) or die("Unable to select database $dbName"); // Select all the fields in all the records of the Employees table $query = "SELECT * FROM employees ORDER BY lastName, firstName"; $result = mysql_query($query); // Determine the number of employees $number = mysql_numrows($result); // Create drop-down menu of employee names print "<table cellpadding=20 bgcolor=\"lightgrey\"> <tr> <td> <form action=\"displayResults.php3\" method=\"post\"> <select name=\"employeeID\"> <option value=\"\">Select an employee</option>"; for($i=0; $i<$number; $i++) { $employeeID = mysql_result($result,$i,"employeeID"); $firstName = mysql_result($result,$i,"firstName"); $lastName = mysql_result($result,$i, "lastName"); print "<option value=\"$employeeID\">$firstName $lastName</option>"; } print " </select> <input type=\"submit\" value=\"submit\" name=\"submit\"> </form> </td> </tr> </table>"; |
hoop dat iemand mij dit kort kan uitleggen