0

POSTフォームを生成したのと同じ URL へのフォームがあるとします。また、フォームの有効期間中、URL が変更されないことが非常に重要であるsomedomain.com/contractor/1/1/add-workersとしましょう

そこで、フォームの action="." を設定しました。フォームは同じ URL に POST するためのものです。

これにより、どのような状況でアクション属性がユーザーによる操作/いじりに対して脆弱になる可能性がありますか? somedomain.com/contractor/1/1/add-workersユーザーがフォームを POST する前にアドレスバーを手動で変更したとしましょうsomedomain.com/contractor/1/2/add-workers。影響はないと思いますが、アクション属性がユーザーによって (意図せずに) 影響を受ける可能性がある他の状況に注意する必要がありますか?

4

0 に答える 0