Onkohan mitenkään mahdollista muuttaa osoiterivillä kulkevia muuttujia semmoiseen muotoon, ettei niissä olevia arvoja voisi "tunnistaa" osoiteriviltä.
Jos nyt ensiksi kertoisit millaista tietoa aiot kuljettaa osoiterivillä sekä kuinka vaarallista tietojen vuoto vääriin käsiin olisi, sitten voidaan miettiä millaista salausta siihen kannattaa käyttää.
Yleensä ei kyllä kannata osoiterivillä kuljettaa mitään hirveän salaista tietoa, ihan vain sen takia, kun ne tallentuvat kaikkiin mahdollisiin logeihin jne.
1 -> sivulle tullessa saa avata esimerkiksi linkin
2 -> sivulle tullessa saa näyttää sivun tiedot, mutta mikään ei saa toimia
tieto kulkee osoiterivillä esim.
joku.php?disable=disable
sitten suljen tiedon
$suljettu = $_REQUEST['disable'] <input type="text" <?php echo $suljettu ?> value="tässä lukee jotain">
Näin tullessa sivulle linkkiä pitkin joka lähettää muuttujan sivulle
- input kenttää ei voi muuttaa (paitsi ottamalla arvo disable muuttujasta pois)
Muussa tapauksessa muutokset sallitaan
Tiedon tärkeellisyys on tarpeellista estää tässä tapauksessa, mutta ei mitenkään kriittistä. Kuitenkin ihan tulevaisuuden mielenkiinnon kannalta se olisi ihan hyvä tietää miten se kannattaa tehdä laajemmissakin toiminnoissa.
Aihe on jo aika vanha, joten et voi enää vastata siihen.