sensible Daten nie über die Browserzeile weitergeben. Entweder POST verwenden oder Sessions....
Das mit Post hast du falsch verstanden. Das was im Link Angezeigt wird mit Get übergeben.Bei Post sieht man nix im Link und wird Bei Formularen verwendet.
...
POST ist genauso unsicher wie GET! Die Daten kann man problemlos mitlesen, bzw. aendern. Wenn du nicht willst, dass man Bilder, User oder was auch immer mit einer fortlaufenden Nummer irgendwoher auslesen kann, musst du entweder ein Rechtesystem implementieren, oder die Werte zumindest hashen und nicht base64_encode oder irgendwas wieder decodierbares nehmen. Das macht zwar ein Auslesen nicht unmoeglich, aber aufwendiger.