Hallo,
Ik probeer wijs te worden in het correct gebruiken van variabelen maar ik
voel me er nog niet zeker van. Als ik een formulier heb waar een veld
'f_bedrag' moet worden ingevuld, en ik wil dit veilig kunnen opslaan in een
database en vervolgens in dezelfde sessie altijd kunnen gebruiken als ik
bijvoorbeeld in een uit meerdere pagina's bestaand formulier heen en weer
blader, dan is onderstaande code toch redelijk goed?
==== formulier =========
echo "<input type='text' name='f_bedrag' value=' ".$_SESSION['s_bedrag]."
'size='11' maxlength='11' >";
===== verwerk formulier =========
if($_SERVER['REQUEST_METHOD'] == 'POST') {
// Haal alle rotzooi van de variable $f_bedrag
if (isset($_POST['f_bedrag] )) {
$_SESSION['s_bedrag] = htmlspecialchars( trim
(addslashes($f_bedrag) ) );
$sql="UPDATE $table_name SET a_bedrag='".$_SESSION['s_bedrag']." '
" ;
}
}
Kunnen die $_SESSION variabelen nu gefaked worden? Ik heb al meerdere malen
het advies gekregen om op 'register_globals' te zoeken maar ik begrijp ( na
het zoeken ) nog niet waarom.
Alvast bedankt.
Haico Spaapen

Likes:

Quote