Hola que tal, tengo el siguiente problema de seguridad, al logearse un usuario, aparece un link para que se habra un pagina que muestra un detalle con sus datos.
y en el navegador se ve asi:
Código HTML:
http://localhost/sitio20%de20%prueba/detalleuser.php?recordID=31
el problema es que si a alguien se le ocurre cambiar la parte "recordID=31", por recordID=32, veria los datos del usuario con la id numero 32 o la de cualquiera!.
El asunto es que en esa pagina existe la posibilidad de modificar los datos del usuario, asi que alguien podria poner cualquier cosa.
Como se puede evitar eso?