Я гуглил это в течение двух дней, и я просто не могу найти ничего, описывающего следующую проблему:
Допустим, у меня есть следующая форма на "www.example.com":
<form action="formProcessor.htm" method="post">
<input name="field1" value="abc" />
<input name="field2" value="123" />
<input name="field3" value="etc" type="hidden" />
<input value="Submit" type="submit" />
</form>
Меня беспокоит то, что если кто-то создаст локальный файл, имитирующий эту форму, заполнит все значения вручную, а затем отправит его по адресу
Вопрос № 1: Есть ли способ предотвратить это?
Вопрос № 2: Считается ли это так называемым CSRF?
Я знаю, что вы можете попытаться проверить REFERRER, но я также знаю, что это легко подделать (просто посмотрите на дополнение FF "edit header").
Если это основной вопрос, пожалуйста, наберитесь терпения, я довольно плохо знаком с безопасностью сайта.
Mark