Cytat(eminiasty @ 15.02.2016, 22:54:40 )

Tu dziala jakas metoda wlaman chyba?
tak, nazywa się żądanie GET, każdy internauta to włamywacz

a poważniej
- zmienne z GET, POST filtruje się po stronie serwera
- sprawdza się czy użytkownik ma dostęp do żądanego zasobu zgodnego ze zmiennymi GET, POST
- można zastosować mod_rewrite ale tak czy inaczej trzeba filtrować żądanie
- można stosować jakieś tokeny, hashe, "tajne ciągi znaków" etc. ale tak czy inaczej fitrujemy
innymi słowy czy url będzie taki czy inny filtruj żądanie GET i po sprawie bez względu na to jak url jest zbudowany