[PHP - SESSION]

lol -  
crabs Messages postés 909 Statut Membre -
Ma question concerne les sessions de PHP !

Lorsque plusieurs utilisateurs s'enregistrent sur un site a l'aide d'un formulaire (PHP/MySQL), ils peuvent par le suite modifier leurs données personnelles!

Comment faire a l'aide de session :
1/ proteger leur espace personnel (ca ok, mais voir 2/)
2/Sachant que chaque utilisateur a une ID propre (pour retrouver ces informations), comment bloquer les petits malins qui changent le numero ID de l'url ! (par ex. http://mondomaine.com/info_utilisateurs_inscription_numero2.php?id=2)

Si il existe d'autres solutions, n'hésitez pas...

Merci.
A voir également:

1 réponse

crabs Messages postés 909 Statut Membre 507
 
Salut,

Mettre l'identifiant de l'utilisateur dans la session, de cette manière plus besoin de
la passer en variable dans l'adresse.

A+, crabs
0