ben dus bezig met een cms systeempje. alles is going good, alleen hbe ik het volgende probleem:
ik heb dus een pagina waar mensen hun profiel kunnen wijzigen.
uiteraard kunnen alleen de users die zeg maar eigenaar zijn van hun profiel hun eigen profiel wijzigen < get it?
de admins kunnen dit ook.
nu haal ik de waarden van het formulier uit de database op, zodat alle velden automatisch worden ingevuld.
dit gaat perfect, maar als ik de bron bekijk van deze pagina dan kun je het wachtwoord dus zien want die wordt als value uit de DB gehaald.
uiteraard is het veld al van het type password, dus dat zit wel goed.
is dit probleem op één of andere manier te omzeilen?
(deze tekst kon vast korter)
ik heb dus een pagina waar mensen hun profiel kunnen wijzigen.
uiteraard kunnen alleen de users die zeg maar eigenaar zijn van hun profiel hun eigen profiel wijzigen < get it?
de admins kunnen dit ook.
nu haal ik de waarden van het formulier uit de database op, zodat alle velden automatisch worden ingevuld.
dit gaat perfect, maar als ik de bron bekijk van deze pagina dan kun je het wachtwoord dus zien want die wordt als value uit de DB gehaald.
uiteraard is het veld al van het type password, dus dat zit wel goed.
is dit probleem op één of andere manier te omzeilen?
(deze tekst kon vast korter)