A menudo veo oportunidades para optimizar el código del lado del servidor si los nombres de los formularios HTML son exactamente iguales a los nombres de los campos de la base de datos que finalmente se actualizan.
El inconveniente obviamente es que esto está exponiendo información sobre la estructura de la base de datos a simple vista.
Por supuesto, esta información solo es útil si existe otra debilidad, pero parece que se entrega información en una placa.
Me gustaría saber si las personas piensan que esto es bajo riesgo y si exponen nombres de campos como este sin preocuparse.