Размещение идентификатора записи в URL, как правило, не является проблемой. Например, посмотрите на URL этого окна браузера, и вы увидите идентификатор этого вопроса.
Вы можете зашифровать или зашифровать значение, если по какой-то причине не хотите, чтобы идентификатор был четко виден. Это, конечно, не безопасный метод, если вам нужно защитить некоторые записи от просмотра, тогда вам нужно объединить их с какой-либо аутентификацией, такой как идентификатор сеанса зарегистрированного пользователя.
Edit:
Для правильной безопасности нужно сосредоточиться на реальной проблеме. Если определенные страницы должны иметь ограниченный доступ, проблема не в том, что кто-то может выяснить URL-адрес страницы, проблема в том, что любой может просматривать страницу. URL-адрес всегда можно получить тем или иным способом (например, перехватывать пакеты), поэтому безопасность должна быть реализована другим способом.