Om du bruger GET eller POST er sådan set ligemeget. Personfølsomt data bør sendes krypteret (altså med https).
Til gengæld bør kun POST requests bruges, hvis du vil ændre på noget på server siden...altså, hvis du vil logge ind, oprette en bruger, sende en mail eller den slags.
GET bør kun bruges til at
hente informationer, ikke oprette/ændre.
Mht. sessions så søg på "Cross Site Scripting" (xss) og "Session Hijacking".
Indlæg senest redigeret d. 30.03.2012 13:26 af Bruger #2695