ユーザーストーリー:
私は Web アプリケーションの管理者であり、Web アプリケーションの別のユーザーを削除する必要があります。ユーザーのリストからユーザーを選択し、後続のページからユーザーを削除できます。
現在の(間違った)解決策:
現在、削除するユーザーの ID/主キーを非表示のフォーム要素に保存しています (恐ろしい、恐ろしい、恐ろしい、知っています - 誰かが要素インスペクターでユーザーを削除する可能性があります...)。このようなもののベストプラクティスは何ですか? 削除するユーザーの ID/主キーを $_SESSION 変数として保存しますか? クッキー?ハッシュ化された URL を $_GET で取得しますか?
編集
さまざまな管理者によって管理されるさまざまなユーザー グループがあります。グループ A の管理者は、グループ B (およびそのユーザー) などについて何も知りません。すべてのユーザーは 1 つのテーブルにあり、すべてのユーザーは任意の数のグループに属することができます。ユーザーの ID を保護し、DOM から除外して、誰かが ID を変更したり、管轄外のユーザーを削除したりできないようにする必要があります。