POST
フォームを生成したのと同じ URL へのフォームがあるとします。また、フォームの有効期間中、URL が変更されないことが非常に重要であるsomedomain.com/contractor/1/1/add-workers
としましょう。
そこで、フォームの action="." を設定しました。フォームは同じ URL に POST するためのものです。
これにより、どのような状況でアクション属性がユーザーによる操作/いじりに対して脆弱になる可能性がありますか? somedomain.com/contractor/1/1/add-workers
ユーザーがフォームを POST する前にアドレスバーを手動で変更したとしましょうsomedomain.com/contractor/1/2/add-workers
。影響はないと思いますが、アクション属性がユーザーによって (意図せずに) 影響を受ける可能性がある他の状況に注意する必要がありますか?