現在、パスワードの変更やファイルのアップロードなどを行うことができるアカウントウィンドウを非表示にするサイトがあります。コードは次のように単純です。
<?php if($is_logged_in) { ?>
<div id="account_window">
//stuff
</div>
<?php } ?>
しかし、これによると、これは大きなセキュリティ上の欠陥です。では、代替手段は何ですか?ユーザーがログインした場合にのみアカウントウィンドウを表示可能にし、影響を受けないより安全な方法でそれを行うにはどうすればよいif someone just injects the right HTML into the page
ですか?