par
blinz » 27 févr. 2015, 15:27
Salut,
J'ai une requete qui permet a l'utilisateur d'afficher son post en fonction de l'id mais le problème c'est que n'importe qui peut affiche ce post en modifiant ce dernier dans l'url.
Ma requete actuelle :
$reponse = $bdd->query('SELECT * FROM post WHERE id_post = ' .$idpost);
$donnees = $reponse->fetch(PDO::FETCH_ASSOC);
J'aimerais rajouté enfait quelque chose du genre :
WHERE `id_user` =".$_SESSION['membre']['id_user'];
Mais je m'y perd et ne sais pas trop comment placer le tout ....
Merci pour vos lumières ...