Ton idée c'est d'autentifier l'ID avec un MAC. C'est pas de la sécurité par obscurité si c'est bien fait (s'il y a une clé correctement générée). Tant qu'on y est, il vaut sans doute mieux d'autentifier tous les champs plutôt que juste l'ID. Genre id=42&foo=bar&baz=quux&auth=mac(42 . bar . quux, secret) avec "secret" un nombre aléatoire (idéalement propre à la session, mais quelque chose qui change toutes les X heures devrait faire l'affaire) et mac() une fonction générant un code d'authentification (typiquement un HMAC SHA-1, doit déjà y avoir ça dans les lib PHP standards).
[^] # Re: ben....
Posté par Krunch (courriel, site web personnel) . En réponse au message Question de sécurité. Évalué à 2.
http://fr.wikipedia.org/wiki/HMAC
http://www.linux-mag.com/2002-09/security_01.html
http://www.linux-mag.com/2002-09/cryptography_01.html
http://www.bugmenot.com/view/www.linux-mag.com
Au final il est sans doute plus facile d'utiliser les sessions.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.