La session ne sert qu'a stocker des variables d'identification, et des variables importantes (comme un panier dans un site de vente en ligne).
L'url, uniquement les données peu importante, et sachant qu'une url est traficable, il faut systèmatiquement vérifier les valeurs.
Les champs cachés ? Pour les formulaires à plusieurs étapes, ca peut être une solution, mais ca implique un traitement lourd coté serveur, pour créer les champs cachés et les remplir selon les parties du formulaire deja remplies ...
---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be