Иногда это может быть трагедией.
Допустим, у меня есть профиль в вашем приложении, и у меня есть фотографии в этом профиле. И когда я удаляю один из них, ссылка выглядит так
http://www.yourapp.com/myprofile/pictures/delete_pic.php?id=5
и это мое фото, представьте, что картинка 19 не моя
http://www.yourapp.com/myprofile/pictures/delete_pic.php?id=19
Здесь я удалю фотографию другого пользователя Если вам нужнопоказать такой идентификатор пользователю, зашифровать их при показе и расшифровать их при использовании, вы можете использовать
base64_encode() & base64_decode()
, но это очень просто, и можно получить, вы можете сделать свой собственный алгоритм или сделать что-то для генерации другого выхода изbase64 как
base64_encode($id+7); or loops