Hejka, nie tyle pytanie o kod co o komentarz do pomyslu.
jest sobie strona na ktorej mozna dodawac artykuly. jezeli sie nie zaloguje to tworzy nowego usera i artykul jest do niego przypisany. jezeli user jest zalogowany to bierze do artykulu user_id z sesji i
jest jeszcze trzeci warunek.
klient wymyslil, ze jak user istnieje w bazie to bez przeladowania strony wyswietlic komunikat, ze taki user dla podanego @ istnieje i ze moze sie zalogowac i dodac artykul lub zalozyc artykul a artykul zostanie przypisane do jego konta (chodzi o skrocenie ewentualnego problemu z przypominaniem hasla).
wiec na stronie zrobilem ajaxem selecta do users, jak znajduje emaila to wysylam z powrotem jego ID, wyswietlam komunikat ze artykul zostanie przypisany do Twojego konta i nie musi sie logowac i wpisuje w input hidden user_id tak zeby po przeslaniu formularza artykul zostal utworzony z danym user_id. jeszcze po przeslaniu formularza sprawdzam drugi raz czy user_id istnieje w bazie gdyby tak ktos na froncie cos majstrowal
no i moje pytanie. czy mozna to napisac bezpieczniej? bo lepiej to na bank