Als ik bijvoorbeeld een id verstuur via een url of een post dan is deze voor iedereen zichtbaar. Nu wil ik iets maken dat deze voor niemand zichtbaar is.
Wat ik doe is namelijk het volgende. Als iemand op een link klikt, dan gaat diegene naar een bepaalde pagina. In deze pagina staan weer links en in deze pagina wordt tevens een record geinsert in de database. Het record dat geinsert is heeft een bepaalde id. Als de gebruiker nu weer op een link klikt, dan komt de gebruiker weer op een pagina met allemaal links. Tevens wordt nu het record geupdate met het id dat net geinsert was. Om dit te bewerkstelligen moet ik via die link het id meesturen. Dit id is nu voor iedereen zichtbaar. Als men dus een andere id invult wordt een ander record geupdate. Dit is natuurlijk niet de bedoeling. Nu kan ik het id versleutelen met RSA encryptie en dergelijke en dan versturen, maar dan is het nog steeds mogelijk om het geencrypte id aan te passen en zo kan als nog een id gegenereerd worden. De kans is allicht klein dat dit gebeurt , maar het kan wel en ik wil dit uitsluiten. Ik zit al een tijdje met dit probleem in mn maag en kan zelf eigenlijk geen oplossing bedenken. Het gebruik van coockies en sessions mag niet. Iemand ideen?
Wat ik doe is namelijk het volgende. Als iemand op een link klikt, dan gaat diegene naar een bepaalde pagina. In deze pagina staan weer links en in deze pagina wordt tevens een record geinsert in de database. Het record dat geinsert is heeft een bepaalde id. Als de gebruiker nu weer op een link klikt, dan komt de gebruiker weer op een pagina met allemaal links. Tevens wordt nu het record geupdate met het id dat net geinsert was. Om dit te bewerkstelligen moet ik via die link het id meesturen. Dit id is nu voor iedereen zichtbaar. Als men dus een andere id invult wordt een ander record geupdate. Dit is natuurlijk niet de bedoeling. Nu kan ik het id versleutelen met RSA encryptie en dergelijke en dan versturen, maar dan is het nog steeds mogelijk om het geencrypte id aan te passen en zo kan als nog een id gegenereerd worden. De kans is allicht klein dat dit gebeurt , maar het kan wel en ik wil dit uitsluiten. Ik zit al een tijdje met dit probleem in mn maag en kan zelf eigenlijk geen oplossing bedenken. Het gebruik van coockies en sessions mag niet. Iemand ideen?