Вопрос по безопасности вебприложения

Focus

Новичок
Вопрос по безопасности вебприложения

Есть в скрипте такая логика:
пользователь логинится(что делает?) и заходит в свой кабинет пользователя где может редактировать о себе информацию. В форме использую в поле hidden id пользователя(причем он совпадает с тем что в базе)
Интуитивно чувствую что это неправильно, т.к. начнут пытаться ломать.
Как спроектировать систему чтобы не было явное использование id пользователя
 

Focus

Новичок
тоесть использовать id в массиве $_SESSION ? $_SESSION['id'] ?
Так будет безопасно?
 

prolis

Новичок
Ты же как-то занёс в скрытое поле Id - вот этим механизмом и проверяй, от кого запрос, без применения этого скрытого поля
 
Сверху