Har någon gång läst att det finns två sätt att hämta upp nyckelfältet på den post man just skapat. En skulle tydligen vara säkrare än den andra eftersom en baserades på användarsessionen och en hämtade bara det högsta värdet i tabellen..
stämmer detta och är i så fall mysql_insert_id() det säkra sättet?
Svårt att svara på eftersom du inte anger vilken den "andra" metoden skulle vara.
mysql_insert_id() hämtar det senaste id-numret som genererats av en INSERT-sats till angiven LINK. Dvs, om du har öppnat anslutningen till din mysql-db såhär:
$link = mysql_connect(host, username, password);
...så kan du hämta senast ID-värdet med mysql_insert_id($link).
Om du inte anger link så antas det att du menar den senaste kopplingen till mysql, vilket är det jag använder.
Alltså:
mysql_insert_id() verkar ruggigt "säkert" och jag har iaf hittills inte stött på några problem med den funktionen.
Ååh vad jag tycker det är kul att posta i gammla trådar =D
Tänkte bara tilläga ett varningens ord här har man mycket trafik på sidan med många poster som skapas hela tiden är det ju att rekommendera att alltid använda mysql_insert_id() med "$link". Eftersom det var trotsallt säkerheten vi pratade om.
Men men till webmaster: så går det när vi tvingas söka istället för att posta nytt ;-)