Thomas Luethi: Zugriffskontrolle auf Script?

Beitrag lesen

Hallo,

Ich glaube kaum, dass die Person mit dem coolen Namen A.W. design eine Server hat der PHP bzw. Perl unterstützt, oder?

Woher willst Du das wissen?
Anstaendiger Webspace mit Perl- und/oder PHP-Unterstuetzung
ist auch fuer Privatpersonen durchaus erschwinglich.
Auch wenn sie coole Namen haben. ;-)

Gesetzt dem Fall, man erstellt sich ein PHP Script oder auch ein Perl Script - könnte dann rein theoretisch jeder, der den Pfad der zum Script führt, das Script im Internet nutzen?

Ja.

Da muss es doch möglichkeiten geben, dass man nur von bestimmten Servern drauf zugreifen kann, oder?

Dir ist offenbar immer noch nicht ganz klar,
wie die ganze Sache funktioniert, und was
die Rolle von Client, Server und HTTP ist.

Der Client (normalerweise der Browser) schickt dem
Formular-verarbeitenden Skript auf dem Server
via HTTP den ausgefuellten Inhalt des Formulars.
Manchmal auch noch als Referrer die URL des Formulars.
(Kann aber auch gefaelscht sein. Oder eben leer.)

Das Skript koennte hoechstens auf den Referrer pruefen,
und bei einem "falschen" Referrer den Versand verweigern.
Was aber nicht 100% zuverlaessig ist. Und somit nutzlos,
wenn es um "Sicherheit" geht.

Das Skript sollte also nur den Versand an vorher
definierte Ziel-Adressen zulassen.
Sonst kann es fuer Spamming missbraucht werden.

Gruesse,

Thomas

--
Bitte keine Mails mit Fachfragen - dafuer gibt es das Forum!
Ich mag es, wenn URLs verlinkt sind (</faq/#Q-19>).
Oft gestellte PHP-Fragen beantwortet die dclp-FAQ bestens: http://www.dclp-faq.de/