CodingStudent adlı üyeden alıntı: mesajı görüntüle
ghergedan az bir bilgi vereydiniz iyi olurmuş, niye olmadığıyla alâkalı. Get ile gönderilen değerler adres çubuğunda göründüğü için güvenlik açığı oluşturur diye söyledim. Yani "name" adı, değeri, "id" değeri vs.
"Bunların görünmesi güvenlik zaafiyeti oluşturur değil mi?" sorusuna verilecek cevabın detayı yok. Hayır, oluşturmaz. Bir ön kabulle soru soruyorsunuz, aksine siz neden bir zafiyet oluşacağını düşündüğünüzü açıklarsanız onun üzerinden gitmek daha basit olur. Mesela ilk mesajınızda neyi neden şifrelemeye çalıştığınızı yazmış olsaydınız, bu konu 2. mesajlık bir konu olarak çoktan kapanırdı.