Bonjour à tous!
Nous sommes actuellement sur la partie sécurité de l'administration de notre site.
Lorsqu'une personne veut mettre à jour sa page perso, elle accède à un formulaire avec une url de type:
http://www.monsite.com/client-modificat ... m-fiche=45
L'accès à cette fiche est limité par une restriction, qui vérifie le nom d'utilisateur. Cependant, si seulement les clients enregistrés sont autorisés à voir ce type de page, ils peuvent voir et modifier les pages des autres clients en modifiant le nombre présent à la fin de l'url.
- Comment passer le lien par une autre méthode que la méthode GET? (POST?)
- Ou comment cacher une partie de l'url (numéro de fiche)?
- Sinon, comment restreindre l'accès à une catégorie d'utilisateurs en vérifiant en plus que le login et mot de passe correspondent bien à l'id client?
Merci d'avance pour tous vos conseils!!