Что делать, если у меня есть форма ChangePassword со скрытым полем ID пользователя.
BadPerson знает идентификатор GoodPerson. Он открывает форму «Изменить пароль» с помощью FireBug, изменяет свой идентификатор на идентификатор GoodPerson, поэтому пароль меняется для GoodPerson.
Конечно, я могу создать серверную логику, которая предотвратит это, но я думаю, что должно быть какое-то нестандартное решение, которое выдает, если скрытое поле было изменено, которое я не знаю.
Спасибо заранее.
EDIT
Хорошо, смена пароля - плохой пример. Любая форма редактирования, где у меня есть идентификатор в скрытом поле, имеет ту же проблему.