Показать сообщение отдельно
  #2 (permalink)  
Старый 04.02.2017, 09:16
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,990

Сообщение от DivMan
Допустим я отправлю action="aaa" и произойдет логическая ошибка
Это не так. Все зависит от логики приложения, если действия по умолчанию нет, то и страшного не произойдет.
Но если switch определяет переменную, и она по умолчанию не определена, то ее может определить и злоумышленник.

Сообщение от DivMan
зачем хакеры подделывают формы? Ну для того, чтобы взламывать сайты. Как раз default бы это исправил
Ну это полная глупость. Для атаки формы в общем-то и не требуется, достаточно отправить данные под именами полей формы. А способов атак, и мест атаки предостаточно, и default никак не является лекарством от таких атак.

Сообщение от DivMan
А что можно написать в default, я не знаю.
А зачем калькулятор на РНР, какой в нем смысл?
Ответить с цитированием