С POST'ом тоже можно извратиться. Сделать на стороннем сайте форму с autosubmit'ом на javascript и action указывающем на атакуемый сайт. И разместить ссылку на такой скрипт где-нибудь в комментариях чтобы пользователи на нее заходили.
По идее кеширование должно быть двухуровневое - и в модели, и во view
Модель кладет в кеш свою последнюю версию в сериализованном виде. При использовании сначала извлекается версия из кеша, проверяется ее актуальность и используется либо она, либо создается новая из БД (и обновляется в кеше).
Кеширование view осмысленно делать прямо в HTML-виде с коротким временем хранения без валидации как таковой - это на случай частых запросов одного и того-же
Opera - 28.74%
IE - 21.06%
Mozilla - 5.91%
Konqueror - 4.09%
Safari - 1.18%
Модель кладет в кеш свою последнюю версию в сериализованном виде. При использовании сначала извлекается версия из кеша, проверяется ее актуальность и используется либо она, либо создается новая из БД (и обновляется в кеше).
Кеширование view осмысленно делать прямо в HTML-виде с коротким временем хранения без валидации как таковой - это на случай частых запросов одного и того-же