Jonathan: Alternativen zu $_SERVER['http_referer']

Beitrag lesen

Hallo,

Ich habe mich daher für $_SERVER['http_referer'] entschieden und lasse das Login nur anzeigen, wenn man nicht von dieser bestimmten Seite kommt. Nun habe ich aber in der php-Doku gelesen, dass nicht alle Browser diese Angabe mitschicken.

Der Referrer ist eine freiwillige Angabe und zudem noch problemlos fälschbar. Es ist Unnsinn eine Webseite nur durch einen Referrer zu schützen.

Baue einen (HTTP-)Passwortschutz ein, arbeite mit Sessions oder setze ein spezielles Cookie.

Jonathan

--
Selfcode: ie:( fl:{ br:> va:) ls:& fo:) rl:? ss:} de:> js:| ch:? mo:} zu:)