correcto, te han dado buena infromacion pero, una cosa
el post, es algo menos visible que get
esto es, si tu pagina no tiene problema en que la gente se avive y cambi la url no hay problema. el post, les daria mas trabajo, pero si uno no revisa bien, un campo de texto pr ejemplo, en la validacion de regreso al lado servidor, podrian inyectar sql y yo una vez lo hice, no soy hacker, pero haciendo paginas, descubri esa complicacion en mis propias paginas.
asi llegue a entrar a algunos sitios similares, año 2004 (era en asp y habia sido hecho el año 2001, cunado todavia no se cocia bien el guiso), y entrar al panel de administracion, y hacer travesuras, lo que me valio la amistad de el dueño de la pagina por que le envie la solucion (era victima de ese tipo de abusos), el no sabia nada de programacion y habia conseguido ese sistema donado. pero ahora es mas dificl encontrar esa situacion por que se suele usar sistemas de codigo abierto que no tienen esas vulnerabilidades, o los privativos estan algo mas maduros en ese sentido, mas que el año 99 o 2000
bueno, puedes encriptar, y evitar pasar datos sensibles por url, pero yo he visto navegadores que te muestran el contenido de las varaibles post, es decir de los campos de formulario de el lado navegador
seria facil hacer un codigo fuente, en marcos html, que por javascript manipule los valores de esos campos, asi que debes darle tu logica
yo una vez tuve que agregar un par de campos de formulario cuyo nomre se generaba aleatoriamente, entonces vez que cargaba eran distintos, para evitar un tipo de automatizacion tipo spambot
aun asi, con mas codigo podian, buscar por la metrica, el nombre de el campo pero hubiera dado mucho mas trabajo
el tema es que si miras, el codigo fuente, veras los nombres de eso campos y puedes diseñar un spambot, para eso hay librerias de seguridad, o puedes implementar algo, pero es mejor tener en cuenta lo que mencionan los foristas de pensar bien que datos sensibles, quedan de el lado de el navegador, o de el servidor, en una base de datos
saludos