Іще одне — pk1 точно рандомний? Ви перевіряли, що ключ таки міняється у формі? Можливо треба задати зерно (seed) генератора випадкових чисел?
рк1 отримується не із генератора рандомних чисел - то 8 символів з малих та великих англолітер. Нижче приклад.
На практиці все чітко працює. Думаю що не варто ДУЖЕ зациклюватись на цьому, хоча все-таки цікаво (тому і запитав).
Скоро в продакшн - вирішив детально все просканувати спецпрограмами.
Буду я далі програмити (гроші на хостинг є).
Ви перевіряли, що ключ таки міняється у формі?
* Я його (код генерації і перевірки) сам написав. Кожного разу для кожної форми на сторінці (є не одна сторінка з багатьма формами)
pfk різний.
---
* - прошу вибачити мене за такий смайл.
---
рк1 у формах нижче можна побачити. pfk має такий вигляд РандомнийКлюч||МД5<h1>myFriends</h1>
<div class="oldfr">
<div class="ava_fleft"> <a class="nbg" href="/user.php?id=10"><img src="http://mbs/ava/J/vT/qbgTUWBjpX0973934001504965932M" width="75" height="75"></a></div>
<div class="usname">Я дИсятый пользовател</div><!--usname-->
<div class="pcf">
p: <a href="show.php?wsh=16&pg=1&id=10">4294967295</a> | c: <a href="show.php?wsh=17&pg=1&id=10">4294967295</a> | f: 4294967295
</div><!--pcf-->
<div class="frendbuts">
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="stop friendship">
<input type="hidden" name="exe" value="stopfr">
<input type="hidden" name="id" value="10">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="QTcBpVDX||f28cc23704a183082ac84775e0965f11">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="block user">
<input type="hidden" name="exe" value="block">
<input type="hidden" name="id" value="10">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="PYMBZwXJ||c6f4e145b3c30fd0ab24b57dce29e39d">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="Alert...">
<input type="hidden" name="exe" value="alert">
<input type="hidden" name="id" value="10">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="lLtOUZER||3c5d7d728237de19b0689292c3c9ed3f">
</form>
</div><!--frendbuts-->
</div><!--newfr_oldfr-->
<div class="oldfr">
<div class="ava_fleft"> <a class="nbg" href="/user.php?id=5"><img src="http://mbs/ava/k/Vt/XJZFSHqhfY0886741001504170841M" width="75" height="75"></a></div>
<div class="usname">User5</div><!--usname-->
<div class="pcf">
p: <a href="show.php?wsh=16&pg=1&id=5">0</a> | c: <a href="show.php?wsh=17&pg=1&id=5">0</a> | f: 0
</div><!--pcf-->
<div class="frendbuts">
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="stop friendship">
<input type="hidden" name="exe" value="stopfr">
<input type="hidden" name="id" value="5">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="mdakADCK||e8b56cec69dc2463ee99184d1c28d581">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="block user">
<input type="hidden" name="exe" value="block">
<input type="hidden" name="id" value="5">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="ZWLhUFoy||f148f12468b5f0e04a955d0e074836de">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="Alert...">
<input type="hidden" name="exe" value="alert">
<input type="hidden" name="id" value="5">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="mdfVFYNg||8af0833258243783b701e533632b9a29">
</form>
</div><!--frendbuts-->
</div><!--newfr_oldfr-->
<div class="oldfr">
<div class="ava_fleft"> <a class="nbg" href="/user.php?id=2"><img src="http://mbs/ava/w/et/HjNwXPSIli0300554001504170684M" width="75" height="75"></a></div>
<div class="usname">User222QQQQQQQQQQQQQQ</div><!--usname-->
<div class="pcf">
p: <a href="show.php?wsh=16&pg=1&id=2">2</a> | c: <a href="show.php?wsh=17&pg=1&id=2">5</a> | f: 0
</div><!--pcf-->
<div class="frendbuts">
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="stop friendship">
<input type="hidden" name="exe" value="stopfr">
<input type="hidden" name="id" value="2">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="WVnLhOay||d861f6a65e4cdb03c27f55f6eccc5c45">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="block user">
<input type="hidden" name="exe" value="block">
<input type="hidden" name="id" value="2">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="ehqCUmlZ||ef322782bad339c6c61acc12975e5dd4">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="Alert...">
<input type="hidden" name="exe" value="alert">
<input type="hidden" name="id" value="2">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="DgosFTAa||cd27d6b3001e86366c15b45ad9a726a0">
</form>
</div><!--frendbuts-->
</div><!--newfr_oldfr-->
<div class="oldfr">
<div class="ava_fleft"> <a class="nbg" href="/user.php?id=4"><img src="http://mbs/ava/Q/YN/QgcRPmqlMY0507560001504170807M" width="75" height="75"></a></div>
<div class="usname">User4 QQQQQQQQQQQQQQQ</div><!--usname-->
<div class="pcf">
p: <a href="show.php?wsh=16&pg=1&id=4">0</a> | c: <a href="show.php?wsh=17&pg=1&id=4">0</a> | f: 0
</div><!--pcf-->
<div class="frendbuts">
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="stop friendship">
<input type="hidden" name="exe" value="stopfr">
<input type="hidden" name="id" value="4">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="KpLnlUrI||6f0330d5fd09139b5a081c28560cf7a9">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="users friends">
<input type="hidden" name="exe" value="showfr">
<input type="hidden" name="id" value="4">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="WXoKacnf||aec4cc9585c1fe2b1b98f3911920fca3">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="block user">
<input type="hidden" name="exe" value="block">
<input type="hidden" name="id" value="4">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="snGXeIqA||cb020fb81a9b19b2cf705995af80d16f">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="Alert...">
<input type="hidden" name="exe" value="alert">
<input type="hidden" name="id" value="4">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="vRbruHoc||0e4a8218371e63565d2a607f07a72708">
</form>
</div><!--frendbuts-->
</div><!--newfr_oldfr-->
<div class="oldfr">
<div class="ava_fleft"> <a class="nbg" href="/user.php?id=3"><img src="http://mbs/ava/K/xq/KMSfZEcDNI0339560001504170751M" width="75" height="75"></a></div>
<div class="usname">User3</div><!--usname-->
<div class="pcf">
p: <a href="show.php?wsh=16&pg=1&id=3">149672</a> | c: <a href="show.php?wsh=17&pg=1&id=3">29495</a> | f: 967295
</div><!--pcf-->
<div class="frendbuts">
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="stop friendship">
<input type="hidden" name="exe" value="stopfr">
<input type="hidden" name="id" value="3">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="joZqmYsN||899d75809ce0aca600510f4d07231ed3">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="users friends">
<input type="hidden" name="exe" value="showfr">
<input type="hidden" name="id" value="3">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="wKTCOHVz||3af8d5790b8540119eb297a1f288755c">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="block user">
<input type="hidden" name="exe" value="block">
<input type="hidden" name="id" value="3">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="wLQxAmOg||d540571a057ba2e931cd03cf63e12c20">
</form>
<form action="/exeuser.php" method="post">
<input class="pad rmrg" type="submit" value="Alert...">
<input type="hidden" name="exe" value="alert">
<input type="hidden" name="id" value="3">
<input type="hidden" name="ref" value="relsh">
<input type="hidden" name="pg" value="1">
<input type="hidden" name="wsh" value="1">
<input type="hidden" name="pfk" value="fvzeUPpF||ca178fbdc465d902c8d02855ee9e3044">
</form>
</div><!--frendbuts-->
</div><!--newfr_oldfr-->
ага, також цікаво що про exeuser.php я у звітах програм нічого не помітив. Потрібно ще раз глянути.
---
ну і у мене іще є багато пи тань про горизонтальне масштабування, але то вже інша історія.