Salve ho un sistema di registrazione e login ho provato a creare una pagina privata con il GET ma quando uno modifica l'indirizzo può modificare i dati di un altro utente per esempio io sono l'utente Primo www.link.it/account?user=Primo e un utente può modifcare www.link.it/account?user=Secondo e modifcare l'utente di nome Secondo anche se non ha il permesso come deve fare?
Ciao,
normalmente si usa utilizzare le sessioni di php (oppure i cookie) per riconoscere un utente loggato al tuo sito e, di conseguenza, fare in modo che non possa modificare dati altrui come nel caso da te segnalato.
Utilizzare le sessioni di php è molto semplice ed in giro per la rete esistono mille mila guide da cui poter trarre ispirazione.