degerlerin elle degistirilmesi sakincalisi ise (form spoofing) o zaman session. sakinca yoksa hidden alan
sanırım
<form action="defter.php" method="POST" type="hidden">
bundan bahsediyorsunuz eğer kasdettiğiniz buysa olmadı veriilerin elle girilmesinde herhangibir sakınca yok