Ver Mensaje Individual
  #1 (permalink)  
Antiguo 05/11/2018, 20:11
karenlorenadg
 
Fecha de Ingreso: octubre-2008
Ubicación: Colombia
Mensajes: 448
Antigüedad: 15 años, 7 meses
Puntos: 2
ID aleatorio o algo para ocultar el ID del registro

Hola, tengo un registro de clientes registrado por un usuario, es decir empleado. Donde el empleado registra sus clientes, puede borrarlos y editarlos, todo esto me funciona perfecto, pero tengo un problema de seguridad y es que cuando el empleado quiere editar un cliente, me sale la url: edit_customer.php?customers_id=1, ese id si el lo quiere cambiar manual desde la barra de direcciones se le va a cargar el cliente que el quiere, inclusive hasta el de los otros empleados. No quiero que pase esto, he buscado he intentado pero me carga de todas foras. Lo que quiere es que si ese id se puede poner aleatorio o allgo para que no se pueda acceder desde la url y modificarlo

QUien tiene idea de cómo hacerlo. Hasta el momento lo hago con la session pero solo me carga el id del cliente cuando el id del empleado es el mismo. <a href='edit_customer.php?customers_id=".$_SESSION['user_id']."'>
__________________
Desarrollo de Aplicaciones de Escritorio, Sitios Web, Audio y Video en SISGUS