evitar el envío del formulario

0

Digo en mi cms que tengo una página que solo el personal interno podría ir a esa página y enviar información confidencial ... ¿cómo puedo evitar que las personas falsifiquen un formulario para enviar desde esa página?

Suponiendo que podrían intentar recrear el formulario con el nombre de entrada adivinado y están en el mismo dominio (una página pública contiene un formulario y cambian desde allí)

    
pregunta Andrew 04.10.2015 - 22:47
fuente

1 respuesta

1

La sesión actual se puede verificar con cualquier solicitud, así que implemente los privilegios de usuario y verifique si el usuario actual tiene el privilegio requerido para realizar la operación. Asegúrese también de que se proporciona protección prpoper csrf a ese formulario

    
respondido por el haseeb 05.10.2015 - 09:57
fuente

Lea otras preguntas en las etiquetas