Faut utiliser une variable de session et deconnecter l'id des formulaires.
L'autre solution est de faire un id crypté ex ###1##3#######&& avec ton id=13 perdu autour d'autres chiffres et une clé && calculée :
L'avantage, pas de session (mais attention si il fait pas le parcours habituel avec les post -> perdus.
L'avantage il peut pas changer l'id car il connait pas comment il se trouve (le 13) et même si il sait, il peut pas mettre 14 car la clé n'est plus bonne.
Intellectuellement c'est de la sécurité par obscurité, ca marchote, mais je ferais pas cela avec des infos sensibles.
Beaucoup de bidouille pour pas faire un session_sart();
# ben....
Posté par hervé Couvelard . En réponse au message Question de sécurité. Évalué à 2.
L'autre solution est de faire un id crypté ex ###1##3#######&& avec ton id=13 perdu autour d'autres chiffres et une clé && calculée :
L'avantage, pas de session (mais attention si il fait pas le parcours habituel avec les post -> perdus.
L'avantage il peut pas changer l'id car il connait pas comment il se trouve (le 13) et même si il sait, il peut pas mettre 14 car la clé n'est plus bonne.
Intellectuellement c'est de la sécurité par obscurité, ca marchote, mais je ferais pas cela avec des infos sensibles.
Beaucoup de bidouille pour pas faire un session_sart();
hervé