Piotr Sarz

Temat: [PHP] Czy użycie metody POST w panelu admina chroni przed...

Pytanie jak w temacie. Więcej o CSRF można poczytać tutaj http://en.wikipedia.org/wiki/Cross-site_request_forgery
Rafał Korszuń

Temat: [PHP] Czy użycie metody POST w panelu admina chroni przed...

Zależy od zony (za http://www.cgisecurity.com/csrf-faq.html#post):
Can applications using only POST be vulnerable?

Yes. An attacker could craft a web form on site A and using JavaScript auto submit the form to a target location of Site b. If the application containing the CSRF payload uses a browser component that runs in the local zone, then sending remote POST requests to any website is possible using XMLHTTP or similar objects

konto usunięte

Temat: [PHP] Czy użycie metody POST w panelu admina chroni przed...

Zaimpelementuj tokeny jeśli się obawiasz CSRF.

https://www.owasp.org/index.php/Cross-Site_Request_Forg...

