asics
Новичок
Вопрос по метод_post
Отправляю данные от одной страницы другой с помощью форм(выпадающие списки) методом post, запрос выглядит так: http://site.ru/a-search/?a=search&s=&p=0&d=1&pol=1&spol=2&bage=18&tage=23&foto=1&online=1&country=3159®ion=4773&city=moskow
Стоит ли на конечной странице проверять переменные, чтобы они не содержали теги и символы, а только латинские буквы и цифры?
Теоретически возможно вписать какой-то вредоносный код в переменную отправляемую методом post?
Отправляю данные от одной страницы другой с помощью форм(выпадающие списки) методом post, запрос выглядит так: http://site.ru/a-search/?a=search&s=&p=0&d=1&pol=1&spol=2&bage=18&tage=23&foto=1&online=1&country=3159®ion=4773&city=moskow
Стоит ли на конечной странице проверять переменные, чтобы они не содержали теги и символы, а только латинские буквы и цифры?
Теоретически возможно вписать какой-то вредоносный код в переменную отправляемую методом post?