Bah oui. Le POST, c'est des données que tu envoies. Ca se trafique
très facilement.
Principe de base : toute donnée qui passe du côté de l'utilisateur est potentiellement dangereuse et devra être vérifiée. Le POST et le GET en font partie.
Il y a quelques (mauvaises) sécurités, comme par exemple le REFERER, qui permet une protection basique de l'exécution locale, mais là encore, ça se modifie facilement

.