Der wo zur Anwendung kommen soll?
Kunden sollen die Möglichkeit haben, ihre eigenen Daten einzusehen. Aber durch Eingabe anderer Code eben nicht andere Daten.
Die ID des Kunden (z.Z. als UNIQUE Schlüssel verwendet) verbietet sich also.
Ein Einloggen mit der ID wird abgewiesen. Aber das "manuelle" Erfinden sicherer Zugangscodes ist bei zweitausend Kunden nicht machbar.