EKKi: Sicherheit: Warum geht das???

Beitrag lesen

Mahlzeit,

Derzeit geschieht nach dem Abschicken des Formulars, dass _zuallererst_ bevor irgendetwas angezeigt wird (weiße Seite im Hintergrund), dass für jedes gehackte Feld ein Alert ausgegben wird und mit O.K. bestätigt werden muss.
Sind alle Alerts ausgeführt, wird die Seite geladen.

Falsch. Die Seite wird ZUERST geladen, beim Parsen der Seite wird vom Browser dort, wo Javascript-Code steht, dieser ausgeführt und wenn der Browser mit Parsen fertig ist, wird die Seite gerendert und danach angezeigt.

Dies geschieht offensichtlich unabhängig vom Abfragen der Variablen var.

Eine Variable "var" gibt es - wenn ich Dein Ursprungsposting zugrunde lege - allenfalls in PHP. Das hat mit dem letztendlichen HTML-Output (mit oder ohne Javascript) nur dort etwas zu tun, wo der Inhalt dieser Variablen "var" ausgegeben wird.

Da Du uns aber bisher standhaft relevanten Code vorenthältst, kann ich Dir zur Zeit nur mein Posting als Verständnishilfe zur Behandlung von Variableninhalten in PHP empfehlen.

Selbst, wenn das Formular var sendet, ohne dass das Script diese Variable jemals abfragt, geschieht was ich oben beschrieben habe!

Das klingt absolut unglaubwürdig. Irgendwo MUSST Du den Inhalt von $_POST['var'] in irgendeiner Form ausgeben, ansonsten KANN der entsprechende Inhalt NIEMALS beim Browser ankommen.

Wenn Du wirklich Hilfe benötigst, zeige endlich relevanten Code! Alles andere ist nur Stochern im Nebel ...

O.K. ich mach mal für heute Schluß - vielleicht hat bis morgen jemand eine Erklärung

"Keine Arme - keine Kekse"

MfG,
EKKi

--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|