Smoerf
Legacy Member
Code:
[url]http://www.teletet.org/post/reactieedit.php?RID=1000&PID=500&mode=delete[/url]
PHP:
<?
if (isset($_POST['actie'])){
if ($_POST['actie'] == "verwijderen"){
//code uitvoeren voor verwijderen maar ipv $_GET['RID'] is het nu $_POST['RID'] omdat je bevestigd hebt met een formulier.
}else{
echo "Sorry, maar dit is een onbekende actie.\n";
}
}else{
?>
<html>
<head>
<title>
Teletet : Verwijderen van uw reactie?
</title>
</lhead>
<body>
<form name="delete_reply" action="<? echo $_SERVER['PHP_SELF']; ?>" method="post">
<input type="hidden" name="RID" value="<? echo $_GET['RID']; ?>" />
<input type="hidden" name="PID" value="<? echo $_GET['PID']; ?>" />
<input type="hidden" name="actie" value="verwijderen" />
Weet u zeker dat u deze post wil verwijderen?
<input type="submit" value="JA" /> <input type="button" value="NEE" onclick="javascript:history.back()" />
</form>
<?
}//einde van de if
?>
Thans zoiets zou het dan moeten worden (ik weet wel niet of de code 100% juist is want het is nog morgen en ik heb ze rechtstreeks hier geplaatst.
Normaal zou je POST variabelen niet mogen kunnen "faken" wat je vroeger wel kon, maar dat moet je maar eens testen.
Succes!

.