Bonjour à tous et à toutes,
Je suis actuellement sur la création d'un espace de modification d'œuvres pour les membres qui en publier, et modifier les informations en cas d'erreur ou de changement, etc...
En travaillant sur ce système, je me suis rendu compte que n'importe quel utilisateur peut changer le numéro d'id de l'œuvre sur une oeuvre qui ne lui appartient pas.
J'aurais voulu savoir quel moyen y a t'il pour sécurisé cet url pour faire en sorte que si l'id de la session membre ne correspond pas à l'id de la session membre qui a poster l'oeuvre "x" n'est pas accès.
Merci pour votre attention et votre aide.
Partager