да ладно, поэтому для конфиденциальной информации лучше всего использовать сеансы, безопасны ли идентификаторы таблиц и т. Д. В переменной GET?
Да, конфиденциальная информация не должна покидать ваш сервер. Используйте сеансы.
Что касается «безопасны ли идентификаторы таблиц в URL»: я не знаю, есть ли что-нибудь плохое, что пользователь мог бы сделать, зная идентификатор таблицы? Если это так, вам нужно это исправить. Обычно вам нужно передать некоторый вид идентификатора, хотя, неважно, является ли это "идентификатором нативной таблицы" или каким-то другим случайным идентификатором, который вы придумываете. В показе идентификатора записи в URL нет ничего небезопасного, что само по себе абсолютно ничего не значит. То, как ваше приложение использует этот идентификатор, может открывать или не открывать дыры в безопасности.
Кроме того, подумайте, может ли пользователь легко угадать другие идентификаторы, которые он не должен знать, и означает ли это что-нибудь плохое для вашей безопасности.
Безопасность - это не разовая вещь, вы должны думать об этом в каждой строке кода, которую вы пишете.