Vuol dire che passando altri parametri oltre o escludendo l'id in modo fraudolento si potrebbe riuscire a carpire user e password di eventuali aree riservate presenti.
Non ho provato.

Roby