salve a tutti. ho letto della documentazione a riguardo ma nessuna che abbia specificato nel dettaglio quello che mi lascia perplesso.
allora, se devo spedire dei dati tramite get, essi verranno visualizzati nella barra degli indirizzi. da quì (volendo) un utente potrebbe modificarli a piacere e richiamare qualsiasi dato (es. ?nomeutente=marco invece che ?nomeutente=paolo).
ora, se spedisco tramite post (mi interessa infatti lo "spedire dati", non riceverli), essi sono presenti (per esempio) nel form/modulo della pagina. quello che mi chiedo è :
un utente potrebbe (magari per sfruttare una vulnerabilità) cambiare quei dati e spedire altre informazioni tramite post? o quello che è settato nei moduli della pagina è intoccabile?
aspetto delucidazioni a riguardo!
cordiali saluti \o