_roro: Workaround

Beitrag lesen

Was beide nicht gleich sehen: Sie laden auch den timestamp in ein hiddenField oder Cookie.
[...]
Sind die Values nicht dieselben, sieht Bogumil einen Hinweis im Browser und kann somit entscheiden, ob er _seine Values submitted oder nicht.

Vorbildlich!

Fühle mich geschmeichelt ;-)

(Oder fast, nie wichtige Informationen beim potentiell unsicheren Client lagern. Das heisst Prüfungen und Datenhaltung haben serverseitig zu erfolgen, oder hat King^Lully da mit "Cookie" und so was falsch verstanden?)

Prüfung und Datenhaltung serverseitig, klaro.
Aber zum Bearbeiten werden die Daten auf einen CLient geholt. Auch der timestamp. Es ist nur eine Frage, _wo_ der timestamp, der für den Bearbeiter von untergeordneter Bedeutung ist, clientseitig gespeichert werden soll.

Zwei Möglichkeiten:
-im Bearbeitungsformular (hiddenField),
-im Browser (Cookie).

Beides ist manipulierbar, das darf hier nicht verschwiegen werden. Wenn Bogumil möchte, dass unbedingt _seine_ Daten 'reinsollen, kann er ja einen timestamp nehmen, der nahe an der Echtzeit ist.

Das allerdings ist ein bischen Glücksache.

roro