wahsaga: Variablen richtig an PHP weitergeben

Beitrag lesen

hi,

warum um Himmelswillen schickst du das Formular nicht einfach ab, und wertest die Angaben mit php aus?
weil es für mich bequemer ist das Formular in JS auszuwerten!

und wenn JS abgeschaltet ist?
dann bekommst du _ungeprüfte_ formulareingaben, die unvollständig sein können, an dein php-script übergeben - was macht dieses damit?
eine prüfung in php ist unerlässlich, wenn du sicher sein willst.

Vorallem weil ich mit PHP noch weniger Erfahrung hab als mit JS, genauso geht es auch meinem Kumpel der dann später den Script eventuell ändern will, und er hat gar keine Ahnung von PHP!!
JS finde ich eh viel praktischer!

php kann man lernen, wenn man will.

und was passiert, wenn der User kein js hat?
dann hat er Pech gehabt!! Solche User haben auf meiner Seite eh nichts verloren!

wie gesagt, wenn bei deinem php-script unvollständige eingaben ankommen, und dieses das nicht abprüft, dann bist eher du der jenige, der pech gehabt haben könnte.

übergebe _nie_ die E-Mailadresse, an die php die Mail verschicken soll - sonst lässt sich dein Script wunderbar zum Spamen benutzen.
Also dazu sag ich nur: das ist dann mein Problem!

das kann sehr schnell dazu führen, dass dein provider sich bei dir meldet, weil über _dein_ script abertausende spam-mails versendet wurden - die spammer sind sehr trickreich im auffinden solcher sicherheitslücken!
und mails versenden bedeutet traffic - und den zahlst dann im zweifelsfalle du, wenn ein spammer dein script ausnutzt.

gruss,
wahsaga