Pour la gestion du compte d'un membre, j'offre la possibilité de modifier les infos personnelles, mais je vérifie le mot de passe pour être sûr qu'il s'agisse de la bonne personne.
Est-ce judicieux de placer le mot de passe en session, ou est-il préférable de charger le serveur d'une requête supplémentaire afin de vérifier dans la base de données?
Je préfère appliquer cette demande de mot de passe à tout type de changement, car on peut aussi changer le prénom et les préférences. Je préfère donc m'assurer qu'il s'agisse de la bonne personne.