回答編集履歴

1

加筆修正

2019/04/17 01:51

投稿

退会済みユーザー
test CHANGED
@@ -8,6 +8,10 @@
8
8
 
9
9
  偽かどうかを表示したいページの方で面倒な検証処理を加えてまでやることなのかどうか検討してください。
10
10
 
11
+ (本音を言うと検証なんて無理だと思いますよ、お問い合わせフォームをハックして迷惑メール送信してくるのとかザラにありますし。)
12
+
13
+ CSRF(クロスサイトリクエストフォージェリ)について説明は省きますが、興味があれば調べてみてください。
14
+
11
15
 
12
16
 
13
17
  表示したいページ内でほしい必要最小限の情報(idがわかるだけでDBから読み出せるならidだけ渡すなど)に留め、