Kód: Vybrať všetko
UPDATE table SET x = ? WHERE id = ? AND parent_id = ?;
Prečo mi o to ide? Čo sa týka parent_id tak to kontrolujem či ho user vlastní ,ak áno tak sa pristupi ku query no kľúč tz. "id" schválne nekontrolujem z čoho vyplýva ,že user môže zaslať hocijaké ID. Na dáta to nemá žiaden vplyv, nedá sa to obíjsť kedže tam je parent_id čo potrebujem je ,ale zistiť či sa query vykonola tz. či bolo IDčko v pohode alebo nie...
* Používam mysqli, prepared statements. Viem ,že môžem kontrolovať IDčko pred samotnou query a tak vyhodiť výsledok no nechcem to riešiť týmto štýlom.
Vďaka za každú rekaciu k téme