Originariamente inviato da fede_87ch
si quello si. ma io voglio che non possa venir modificato.

Avevo pensato alle sessioni. Però se uno modifica il codice della sessione modifica anche tutti i dati no?
beh se usi le sessioni vai sul sicuro, controlli l'id passato dalla sessione stessa e sei apposto, in modo che se uno lo modifica in GET non ne tieni conto.

non capisco cosa intendi con:
Però se uno modifica il codice della sessione modifica anche tutti i dati no?