Perché non fai nessun controllo sull'id dell'utente loggato.
Potresti anche evitare del tutto l'id nell'indirizzo, prendi direttamente l'id in sessione.Codice PHP:if ( $_SESSION['id_utente'] != $_GET['id_utente'] )
{
echo "A bello, non fare il furbo, usa l'id tuo!";
}
else
{
// tutto ok, mostri la pagina per la modifica
}
Una cosa, scrivere <?phpsession_start() tutto attaccato non è una buona idea.

Rispondi quotando