J'ai créer un espace membre et je donne la possibilité de modifier le profil du membre.
le lien est le suivant :
echo '<a href=membres/modifProfil.php?pseudo='.$_SESSION["pseudo"].'>Mon profil</a><br/>';
Alors jusque là pas de soucis, mais mon problème est que dans la bare d'adresse je me retrouve avec une adresse comme celle-ci
http://localhost/CHAP_ANTHO/membres/modifProfil.php?pseudo=laurentdunbar
Alors il me suffit de changer le nom du profil ici par exempleComme trou de sécurité c'est génial alors ma question comment faire pour éviter çalaurentdunbar par un autre pseudo et gool je peu modifier le profil de l'autre pseudo
Je fait bien sur un
session_star() avec comme vérification le pseudo et mot de passe comme ceci mais cela ne change pas le soucis
session_start();
if (!empty($_POST['pseudo']) && !empty($_POST['mot_passe'])){
header ('Location: ../index.php');
exit();
}
D'avance merci
Ce que l'on apprend par l'effort reste toujours ancré beaucoup plus longtemps.