[PHP - SESSION]

lol -  
crabs Messages postés 908 Date d'inscription   Statut Membre Dernière intervention   -
Ma question concerne les sessions de PHP !

Lorsque plusieurs utilisateurs s'enregistrent sur un site a l'aide d'un formulaire (PHP/MySQL), ils peuvent par le suite modifier leurs données personnelles!

Comment faire a l'aide de session :
1/ proteger leur espace personnel (ca ok, mais voir 2/)
2/Sachant que chaque utilisateur a une ID propre (pour retrouver ces informations), comment bloquer les petits malins qui changent le numero ID de l'url ! (par ex. http://mondomaine.com/info_utilisateurs_inscription_numero2.php?id=2)

Si il existe d'autres solutions, n'hésitez pas...

Merci.
A voir également:

1 réponse

crabs Messages postés 908 Date d'inscription   Statut Membre Dernière intervention   507
 
Salut,

Mettre l'identifiant de l'utilisateur dans la session, de cette manière plus besoin de
la passer en variable dans l'adresse.

A+, crabs
0