
Po zalogowaniu użytkownik dodaje ogłoszenia do bazy które też może edytować.
Są dwie tabele : dane i użytkownicy
W tabeli „dane” jest kolumna właściciel która przechowuje id właściciela z tabeli „użytkownicy”. Jeśli użytkownik kliknie w swoim panelu pokaż ogłoszenia to na podstawie kolumny właściciel skrypt pokaże mu jego ogłoszenia z tabeli „dane”.
Wybiera ogłoszenie i klika edytuj. W pasku pojawia się np.: http://nazwa_serwisu.pl/edycja.php?id=2227. I użytkownik edytuje własna ogłoszenie.
Ale w pasku zmieni sobie id na inne i też edytuje ogłoszenie ale nie koniecznie własne.
Jak to zabezpieczyć ?
Proszę o pomoc
pozdrawiam