Eredory
Новичок
ksnk
Мне кажется "злоумышленнику" трудно будет воспользоваться этой функцией - ведь в его распоряжении только командная строка
браузера и ничего более... Как я понимаю, по крайней мере.
В общем, все критичные переменные из формы в форму надо передавать либо GET-ом, либо POST-ом. Так можно избавиться хотя бы от самых явных дырок. Вроде, ясно
Мне кажется "злоумышленнику" трудно будет воспользоваться этой функцией - ведь в его распоряжении только командная строка
браузера и ничего более... Как я понимаю, по крайней мере.
В общем, все критичные переменные из формы в форму надо передавать либо GET-ом, либо POST-ом. Так можно избавиться хотя бы от самых явных дырок. Вроде, ясно

