Допустим, у меня есть веб-сайт со ссылками на различные книги на моей главной странице.
<a href='books.php?id=1'>Book 1</a>
<a href='books.php?id=2'>Book 2</a>
<a href='books.php?id=4'>Book 3</a>
Книги 1-3 находятся в моей системе, однако id = 3 является частью другого каталога, который я не показываю или не авторизую в этом разделе сайта. Поэтому, если пользователь щелкнул Книгу 3, а затем изменил id = 4 на id = 3, он мог бы просто просмотреть запись (при условии, что у меня нет надлежащей проверки сеанса).
Есть ли хороший способ скрыть идентификатор get, который вы передаете, при попытке извлечь конкретную запись? кажется, что, просто передав идентификатор, можно было бы легко запрашивать страницы, которые без надлежащего запроса и проверки сеанса вы могли бы получить другой результат.
Есть ли лучший способ сделать это?
Приветствия