Alexander Foken: Javascript ja/nein ?

Beitrag lesen

Moin Moin !

Aber auch sonst: Wie soll der 'Bösewicht' denn die modifizierte Seite wieder auf meinen Webspace bekommen??

Das braucht der "Bösewicht" gar nicht!

Denn nur von da aus kann eine Mail an mich versendet werden!

Falsch! Wenn Deine Seite sich auf client-seitige Überprüfung verläßt, ist sie tot. Denn jeder kann jedes beliebige Formular mit beliebigen Daten an jede beliebige Seite im WWW schicken:

<!doctype html ....>
<html>
...
<form action="http://www.example.com/php/stupidscript.php" method="POST">
<input type="hidden" name="mailaddress" value="kaboom this is your personal nightmare">
<input type="hidden" name="no-single-quotes-please" value=" ' oh ' today ' i ' am ' really ' evil ' ">
<input type="hidden" name="action" value="stupid-sendmail">
...
<input type="submit">
</form>
...
</html>

Alexander