Srs,
Como evitar que algum usuário, com base no código fonte de um FORM, passe parâmetros para uma página hospedada na WEB?
Mesmo que se utilize variáveis de sessão, uma vez logado em um determinado site e com a sessão ativa no browser, creio ser possível executar uma cópia do FORM atual (da WEB) rodando num TOMCAT local (localhost:8080) e de lá mandar ver com a mesma ACTION.
As variáveis de sessão são mantidas, ou não (se utilizada a mesma janela do browser)?
Como evitar isso?
Já vi que alguns sites passam um parâmetro gigante, geralmente alfanumérico.
Alguém conhece algum exemplo dessa implementação?
Grato.