[Resolvido] Segurança
vou tentar ser breve com o meu problema.
estou fazendo uma aplicação protegida com login e senha e estou utilizando SESSION.
o cliente faz o login e visualiza uma página personalizada.
nesta página personalizada eu incluí um botão para ele alterar seus dados cadastrais.
por exemplo, o cliente com id 91.
alterar_cadastro.php?id=91
aí é que está o problema, seu eu alterar o número do id, vou visualizar os dados de outro cliente. e poder fazer as alterações neste outro id.
por exemplo, o cliente com id 92.
alterar_cadastro.php?id=92
como posso proteger isso? ou seja depois do cliente se logar só aceitar o id 91.
obrigado desde de já.
Discussão (2)
Carregando comentários...