[PHP] sicurezza passaggio dati
Ciao a tutti, sto sviluppando da un po questo sito web che ora è su araim.altervista.org,
e mi sto accorgendo di aver, a volte, trascurato delle possibili "falle" nel mio spazio web.
Considerando che un cracker non verrà certo a rompere le scatole ad un mio spazio,
ma non è da escludersi un LAMER, c'è modo di evitare situazioni spiacevoli nel passagio
dei dati anche semplicemente con i link??
Nel senso: devo aprire una scheda utente, potrei usare le variabili SESSIONE per fissare
l'utente eventualmente modificabile?? Apro la scheda di un utente, e nel momento in
cui la apro, creo una $_SESSION['schedavisualizzata'] che poi userò nell'eventualità
io clicchi su "modifica" potendo naturalmente intevenire come utente stesso o moderatore?
Quali accorgimenti dovrei provare ad adottare?