php: veritabanından kapma kullanıcı bilgileri, bu kod güvenli?

0 Cevap

I bu Tamam ya eğer öyleyse ben merak ediyorum eğer veritabanından bilgi kapmak için gidecekseniz başka daha iyi ve güvenli bir çözüm.

if (isset($_SESSION['user_id'])) {
$string = mysql_query("SELECT * FROM users WHERE id = '$_SESSION[user_id]'");
$v = mysql_fetch_array($string);
}

Ben "oturumu" hack ve başka ve Woops için User_id değiştirmek için belki olası düşünüyordum çünkü onlar herhangi bir kullanıcıya erişim olsun ...

Teşekkür ederim

0 Cevap