ritschmanhard: Alternativen zu $_SERVER['http_referer']

Beitrag lesen

Vielmehr sollen annähernd alle User dieses Passwort eingeben müssen, es sei denn, sie kommen per Link von einer ganz bestimmten Seite.

Gehört die "ganz bestimmten Seite" auch zu dem von dir editierbaren Bereich? Ist diese "ganz bestimmten Seite" auch erst nach Login verfügbar oder frei erreichbar?

Möglicherweise würde es dir ansonsten helfen beim Link in der "ganz bestimmten Seite" einfach einen hidden input mitzusenden, auf den du dann serverseitig prüfst - z.B. <a href="ziel.htm?meinspezialflag">ziel</a>

Greets,
Richard