プログラムに大きなセキュリティ上の問題があり、URLの一部を非表示にする必要があります。私はネット上で解決策を探しましたが、運がありません。私のプログラムでは、私は管理者とユーザーアカウントを持っています - プログラムは単に労働者のためのデータベースです。管理者はすべての投与量を見ることができますが、他のユーザーは自分の作業グループに含まれている投与量のみを見ることができます。だから私の問題は、ユーザーがdosieを見に来ると、情報にアクセスするURLは次のようになります: "viewdosje.php?album = 108。ユーザーは単にアルバムIDを変更でき、他のdosies 、これは良くありませんたとえば:。セキュリティ理由のURLパーツが隠れていますか?
"viewdosje.php?album=109"
彼は他のdosiesを見ることができるURLに番号を変更することにより、URLのその部分を隠すために素晴らしいことだ、または私は間違っていると私を助けてください。?
セキュリティはあたかもセキュリティのようなものではありません。 – peko