impedisce l'invio di moduli

0

Dì nel mio cms ho una pagina in cui solo il personale interno può accedere a quella pagina e inviare informazioni sensibili ... come impedire alle persone di falsificare un modulo per inviare da quella pagina?

Supponendo che potrebbero provare a ricreare il modulo con un nome di input indovinato e che si trovano nello stesso dominio (una pagina pubblica contiene un modulo e cambiano da lì)

    
posta Andrew 04.10.2015 - 22:47
fonte

1 risposta

1

La sessione corrente può essere verificata con qualsiasi richiesta, quindi implementare i privilegi dell'utente e verificare se l'utente corrente ha il privilegio richiesto per eseguire l'operazione. Assicurati anche che la protezione csrf di prpoper sia data a quel modulo

    
risposta data 05.10.2015 - 09:57
fonte

Leggi altre domande sui tag