Önemli olan postu nasıl karşıladığınız. Hiçbir kontrolünüz yoksa php tarafında elbette değiştirilebilir.
Şöyle bir ayrıntı da var.
Siz hidden input'da name="adsoyad" post ediyorsanız, name kısmına yazacağı değeri iyi sallamalı heckır arkadaş. Yani php tarafında salladığı name değeri karşılanıyor olmalı.
He diyelim salladığı name değeri karşılanıyor. Adsoyad yerine meslek denendi ve post edildi. Heckır arkadaş sadece meslek girmis oluyor yinede bir hack oluşmuyor, yanlış veya hatalı kullanım oluyor. Sql injection önlemlerini aldıgınızı varsayarak konuşuyorum.