Ver Mensaje Individual
  #4 (permalink)  
Antiguo 12/05/2009, 21:36
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Seguridad en PHP

De hecho es mas simple de lo que te exponen, si ya tienes tu en una variable de sesion el ID del usuario (p.e. $_SESSION['id']), entonces solo es comparar antes de desplegar:
Código php:
Ver original
  1. <?php
  2. if( $_SESSION['id'] != $row['owner_id'] ) {
  3.     die("Esta propiedad no es tuya");
  4. }

No hay una directiva en el php.ini que magicamente compruebe que algo sea de otro usuario, eso es controles de seguridad que tu tienes que desarrollar.

Saludos.