Bonjour,
J'ai une page ou s'affiche tous les contacts d'un client, lorsque je clic sur un de ses contacts, je peux le modifier.
Je récupères l'ID du contact en GET, donc l'ID est visible dans ma barre d'adresse, et lorsque je change l'ID j'accède à un autre contact qui n'est pas dans la liste de mon client, en gros je peux accéder à tout les contacts de tous les clients.
Alors j'ai essayée d'enregistrer dans une variable, ma page courante, et de la comparer dans une autre page.
Mais cela ne fonctionne pas il m'affiche quand même l'ID du contact qui n'est pas lié à mon client.
Ma page contacts :
Ma page de modif :
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2 $_SESSION['redirection'] = "voir_detail_contact.php?monid=$ligne[1]";
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6 $_SESSION['page_actuelle'] = $_SERVER['HTTP_REFERER']; if($_SESSION['redirection'] != $_SESSION['page_actuelle']) { echo "erreur"; }







Répondre avec citation






Partager