Входные значения скрытой формы не могут быть использованы, чтобы действительно что-то скрыть от пользователя.Они скрывают значение только визуально.
Если пользователю разрешено редактировать только свой собственный поток, то вы должны проверить это в двух местах:
- Когда пользователь входит в редактордля этой цепочки.
- Когда пользователь отправляет правку для этой цепочки.
Проверка проста.Пользователь должен войти в систему, поэтому в сеансе для этого пользователя вы сохранили идентификатор пользователя.В вашей строке базы данных для угроз вы также сохранили, кто написал этот поток.Вероятно, это будет идентификатор пользователя.Таким образом, вы можете сравнить эти два значения: они должны совпадать.