Eso lo hizo un colega mío grabando la página a disco, modificando el formulario y siguiendo la compra desde ahí. Resulta que en el servidor no validaban la variable del formulario y acabó la compra pagando menos. Y el paquete le llegó. Si te fías de los datos que te envía el cliente te pueden pasar cosas así. Si mediante GreaseMonkey aparecen scripts que permiten bajar el precio a artículos de webs de comercio resulta que esas webs están mal hechas.
Otra forma que no debe usarse para validar es el "referrer" ya que el cliente puede modificarla como quiera. Pero resulta que algunas páginas lo usan para dejarte entrar a partes privadas de su web.
Re:Adios a las incompatibilidades
(Puntos:2)( http://helvete.escomposlinux.org/ )
Otra forma que no debe usarse para validar es el "referrer" ya que el cliente puede modificarla como quiera. Pero resulta que algunas páginas lo usan para dejarte entrar a partes privadas de su web.