Hi,
- die zu löschende ID als value-Attribut enthalten
nein, sondern den String, der sich aus einer geeigneten Verschlüsselung (samt Salz und was sonst noch so dazugehört) der id ergibt.
Sonst könnte jemand hergehen, und im Button der Reihe nach 1, 2, 3, ... einsetzen und den Löschrequest abschicken.
Bei einer verschlüsselten ID ist die Wahrscheinlichkeit, durch "Hochzählen" oder ähnliches wieder einen gültigen zu einer ID entschlüsselbaren Wert zu treffen, deutlich geringer.
cu,
Andreas a/k/a MudGuard