Mattyfog
29-01-2011, 17:56
Ciao a tutti!
Ho una form che viene salvata con jquery cosė:
$.ajax({
type: "POST",
url: "plugin/pages/admin/save.php",
data: str,
success: function(msg) {
//funzione
}
});
Il problema č che si tratta di codice che fa parte dell'amministrazione del sito, pertanto č necessario evitare che chiunque possa malomettere i dati del sito eseguendo chiamate alla pagina plugin/pages/admin/save.php.
Chiaramente per accedere all'amministrazione del sito bisogna essere loggati e pertanto faccio uso delle session. Ora, come posso io controllare se chi ha effettuato la chiamata alla pagina save.php era un amministratore loggato o no?
Ho una form che viene salvata con jquery cosė:
$.ajax({
type: "POST",
url: "plugin/pages/admin/save.php",
data: str,
success: function(msg) {
//funzione
}
});
Il problema č che si tratta di codice che fa parte dell'amministrazione del sito, pertanto č necessario evitare che chiunque possa malomettere i dati del sito eseguendo chiamate alla pagina plugin/pages/admin/save.php.
Chiaramente per accedere all'amministrazione del sito bisogna essere loggati e pertanto faccio uso delle session. Ora, come posso io controllare se chi ha effettuato la chiamata alla pagina save.php era un amministratore loggato o no?