繁体   English   中英

从mysql数据库中删除特定的用户记录

[英]delete specific user record from mysql database

我在mysql数据库中有一个包含五列的表。 我设计了一个Android应用,用户可以删除他/她的记录,但我不希望用户篡改其他人的记录。(id(pk),commid,name,portfolio,contact,address)

我使用sql delete语句删除了成功的特定用户记录,但是当用户在我在android应用中提供的editText框中输入另一个ID时,他便可以删除其他人的记录。

$ connect = mysqli_connect($ host,$ db_user,$ db_password,$ db_name); $ id = $ _POST [“ id”];

$query = "DELETE FROM community_entry where id='$id'";

记录成功删除了用户尝试的任何号码

更好的方法是首先检查请求执行删除操作的用户是否与已传递ID的用户相同。 如果是这样,则让用户删除其帐户,否则您可以返回“未授权”错误。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM