Извините, если это элементарный вопрос, но я только начал задумываться, правильно ли я все это время делал. Обычно, когда пользователь пытается обновить базу данных, я просто использую его / ее имя пользователя в качестве ключа в пользовательской таблице, а затем основываю все операции на этом. Однако я только что понял, что хитрый пользователь МОЖЕТ иметь возможность отправить запрос, используя другое имя пользователя, что позволит обойти эту слабую форму принудительного предоставления прав. Таким образом, мой вопрос на самом деле состоит в том, как я могу предотвратить возможное отправление пользователем разрушительного действия в отношении базы данных с другим идентификатором пользователя?