ציטוט:
נכתב במקור על ידי BlueNosE
HIDDEN זה שדה חבוי שמעביר את הנתונים בדיוק כמו INPUT, למערך POST, רק לא לשליטת המשתמש.
לא סומך על המשתמשים שלי - אני מעביר בסשנים או בGET עם ACT וDO את הנתונים שלי.
|
לא עניין של לסמוך, אם הם ישנו את הערכים..הם לא יגיעו לאיפה שהם רוצים...הם מקסימום יגיעו לפעולה אחרת...
וזה לא ש GET כזה יותר מאובטח מ POST