@Eng_ru

Можно ли подделать POST запрос из js/html в php?

Всем привет!
Вопрос наверное глупый, но я впервые делаю сайт - по курсовой нужно. Объясните, можно ли полагаться на проверки со стороны js или в php при получении POST запроса с данными нужно полностью проверять все данные? Всякие id я планирую держать в html в input hidden и отправлять их через формы. Можно ли при обработке POST запросов на php быть уверенным, что id не будет изменён или всё равно нужно лезть в бд проверять этот id? Иными словами, можно ли подделать POST запрос - вписать в него какие-то другие данные, переменные другие?
  • Вопрос задан
  • 635 просмотров
Решения вопроса 1
alexey-m-ukolov
@alexey-m-ukolov Куратор тега PHP
Можно подделать.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@Doglexx
Общее правило: "Не доверяйте данный пришедшим от пользователя".
Безопасности и проверок много не бывает.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы