<html><body><div style="font-family: arial,helvetica,sans-serif; font-size: 12pt; color: #000000"><div><div>Hello everyone,</div><div><br></div><div>I currently have RT 4.2.9 installed. I have the ability for our customers to log in and view their open and resolved tickets. This all works great and they can comment, reply and change the status on their tickets. However my issue is this: in the URL "domain.tld/SelfService/Display.html?id=<span class="Object" id="OBJ_PREFIX_DWT1911_com_zimbra_phone"><a href="callto:1503120001" data-mce-href="callto:1503120001">1503120001</a></span>". After the id= it displays the ticket number. </div><div>If I am a cleaver user I can easily understand the ticketing number and change it to 1503110001 and see the ticket that belongs to someone else, and they have the ability to comment, reply etc. <br></div><div><br></div><div>I am looking for a way to either </div><div>1) Not have the ticket number displayed in the URL <br></div><div>2) Not have the ability to view other tickets that do not belong to the user logged in<br></div></div><div><br></div><div>Thanks in advance if anyone can help me with this.<br></div><div><br></div><div>Michael Jab<br></div><div>XMission Support Manager<br></div></div></body></html>