Hello,
Soweit ich das sehe, ist damit das Einschleusen von schadhaften Code ausgeschlossen.
Wenn Du die Prüfung auf dem Server vornimmst, kann das reichen,
wenn Du allerdings auf dem Client (z.B. mit JavaScript) prüfst, ist das wertlos.
Bedenke, dass jedes Formular fälschbar ist und dass z.B. Bots gar keine "Formulare" benutzen, sondern gleich einen Post-to-Host ausführen.
Liebe Grüße
Tom vom Berg
--
Nur selber lernen macht schlau
Nur selber lernen macht schlau