Lid |
|
Bijvoorbeeld het volgende:
Stel je hebt verschillende gebruikers die een blog kunnen posten (nu ik er zo bij nadenk, wellicht is dat bij jou niet maar bon, het is een voorbeeld). Het is niet de bedoeling dat een gebruiker dan een bericht van iemand anders kan aanpassen. Als een gebruiker met slechte bedoelingen dan via de chrome console ofzo het id aanpast uit je hidden input naar een id van een bericht van iemand anders, dan zal zonder controle dit bericht van iemand anders overschreven worden. |