[QUOTE]Алексей Макеев пишет:
Для проверки подлинности пользователя, думаю, также сгодится проверка сессии, если её передавать при запросе и проверять в файле.
[/QUOTE]А как? Вот злоумышленник, вот его сессия, вот он хочет удалить все корзины. Профит.
Для проверки подлинности пользователя, думаю, также сгодится проверка сессии, если её передавать при запросе и проверять в файле.
[/QUOTE]А как? Вот злоумышленник, вот его сессия, вот он хочет удалить все корзины. Профит.