if($_GET['brugernavn'] != $_SESSION['brugernavn']) { echo "Du har ikke rettigheder til at se denne side!"; exit(); }
Når nu du alligevel har brugernavnet, og naturligvis et id på din bruger, i din session er der ingen grund til at dumpe det i URLen.Når det ligger i sessionen kan du bare trække det ud derfra og benytte det hvorend du lyster og derved undgå en masse mærkelige URLer.Dog kommer du ikke uden om det at skulle teste for om din bruger har adgang til at redigere hans eller hendes profildata.