-
ID:OhuPnb さんの質問

PHP勉強中の初心者です。


  • リクエストメソッドにはPOSTとGETがあるようですが、
    POSTメソッドを使わずに、あえて改竄が容易なGETメソッドを使う場面というのは、どのような場面があるのでしょうか?

みんなの回答 5 件

ID:3U6zMD さんの回答

ポケモンはGETだぜ?

ID:r0Q15V

ポケモンDELETEだぜ!

ID:HrsAGD さんの回答

直接リンクする必要がある時。

ID:zQMJse さんの回答

ゲッツ!

ID:Bl/BTi さんの回答

改ざんの容易さは、技術のある悪人からみればGETもPOSTも同じだよ。POSTは安全性が高いと考えてしまうのは初心者にありがちな誤り。

ID:zQMJse

同じじゃないよ。

ID:r0Q15V

ブラウザでソース見て値いじるか、アドレスから弄るかの違いだけど、普通はリクエストヘッダとか、トークンの値とかセットでちょいちょい弄るから同じではないね。

ID:HrsAGD

curlでやればgetかpostか指定変えるだけじゃね

ID:FRMISZ さんの回答

どちらを採用するにしても、あらゆるパラメータを操作されてもエラーが起きないように準備する。POSTだからといってそのセキュリティ準備が免除されることはない。まず、これが前提。その上で、ケースバイケースで便利な方を選択するだけ。基本的にはPOSTも同等のリスクを持っているものとして扱う。

最終更新日:2016-08-07 (1,622 views)

関連するトピックス

ページ上部に戻る