私はメッセージシステム(必要に応じてプライベートメッセージ)を実装していますが、ユーザーが持っているメッセージのリストをテキストリンクで表示できるようにしたいので、ボタンを開く必要はありません。message_id(データベース内の一意の値)はURLを介して渡されます。(www.example.com/message/view/16のようなもの)ユーザーIDのセッションがメッセージの送信先のユーザーIDと一致することを確認すると仮定しますが、これで問題ありませんか?より安全にするために、乱数を追加してそれをセッションとして設定し、表示時にそれを確認することができます。
このアイデアを忘れて、送信ボタンを押したままにしてメッセージを表示する必要がありますか?