【发布时间】:2015-04-20 20:22:07
【问题描述】:
我想在 iframe 完全加载后运行 sql 命令,我找到了一种使用 onload() JS 函数执行此操作的方法,但它会带来安全风险。用户在查看网页时会获得奖励,所以一个简单的技巧是调用修改了用户 ID 的 url,如果我使用 JS,则该 url 将是可见的。如果 onload() 对解决方案有任何用处,那么只要最终结果是安全的就可以了。
更新用户的回发脚本。
include("config.php");
include("mysql.php");
$reward = 1;
$suid = $_REQUEST['usr'];
mysql_query("UPDATE ".MYSQLTABLE." SET amount=amount+".$reward." WHERE usr='".$suid."'") or die(mysql_error());
mysql_close();
我对 php 和 sql 很陌生,并且已经意识到我的 php/sql 书已经过时了!
【问题讨论】: