Jag litar inte fullt ut på att jag kodat 100% tätt, så istället för att då släppa koden och potentiellt ovetandes om läckor som kan beröra många kunder? Nej tack...
På "public" sidan av bokningen där vanliga kunder är så kör jag allt med "guid"-ID:s för att avsevärt reducera risken att någon gissar sig fram hur man kan få fram annan content m.m. CSRF är på, och injections är gravt begränsat.
Systemet är byggt i Laravel 4 förresten