Hallo Benedikt,
bei der Entwicklung eines eigenen kleines Formularsystems (ist nicht so wichtig) bin ich auf ein grundsätzliche Frage gestoßen: Wie kann ich eigentlich prüfen, ob die an mein Skript mitgeschickten Daten von einer meiner eigenen Seiten kommen?
Also ich meine, theoretisch kann sich ja jeder die Namen meiner Formularelemente anschauen, daraus ein eigenes Formular bauen und dann mein "Verarbeitungsscript" unter action="" angeben?
Nein - das ist AFAIK in keinem Fall möglich.
Allerdings gibt es Möglichkeiten, um zu überprüfen, dass der Benutzer innerhalb einer Zeitspanne X sowohl die Formularseite als auch die Aktionsseite aufgerufen hat - das ist unter anderem mit Sessions machbar.
Grüße
Marc Reichelt || http://www.marcreichelt.de/
--
Linux is like a wigwam - no windows, no gates and an Apache inside!
Selfcode: ie:{ fl:| br:> va:} ls:< fo:} rl:( n4:( ss:) de:> js:| ch:? sh:| mo:) zu:)
Linux is like a wigwam - no windows, no gates and an Apache inside!
Selfcode: ie:{ fl:| br:> va:} ls:< fo:} rl:( n4:( ss:) de:> js:| ch:? sh:| mo:) zu:)