Thomas Luethi: Zugriffskontrolle auf Script?

Beitrag lesen

Hallo,

Das Skript koennte hoechstens auf den Referrer pruefen,
und bei einem "falschen" Referrer den Versand verweigern.

Natuerlich gibt es noch andere Techniken, um zu "pruefen",
ob die Daten aus einem eigenen Formular stammen, z.B.
mit einer Session-ID oder einem aehnlichen, eindeutigen
Code, der z.B. als Hidden-Field im Formular ausgegeben
und gleichzeitig auf dem Server gespeichert wird.
Fuer jede Session-ID darf dann jeweils nur ein Formular
verschickt werden.
Ist auch kein 100%iger Schutz, aber besser als nichts.

Gruesse,

Thomas