Ok. ça me rassure car php-mysql ne permettant pas en natif ce type de sécurité, je voyais mal une application partagée sans un dispositif ajouté.
J'ai récemment signalé ce genre de défaut aux concepteurs d'un célèbre applicatif comptable libre en ligne (php / Postgresql) qui sont littéralement tombés de leur chaise: aucune protection en accès pour modification sur la même écriture comptable...
(Même des cabinets d'Expertise Comptable utilisateurs n'avaient, parait-il, rien vu)
Je mets en MP les codes d'accès à mon espace de test wspad.
Crdlt
Message édité par : bartok / 15-01-2013 07:27