Максим Федоров, представьте, что ID это не какой-то там GUID, а обычный порядковый номер. Я открываю в браузере режим разработчика, прибавляю в куках единичку к своему id и вуаля - я вижу настройки соседнего пользователя.
ldmitriy, И почему же нельзя? Если БД умела работать только с одним подключением к ней, то пришлось бы занимать очередь вечером в пятницу, чтобы в понедельник почитать свежие новости.
А какая разница, если я перехватил аргументы для вашей программы я их просто повторяю, и мне по большому счёту без разницы читаемый там пароль или абракадабра.