Aloha 'oe,
zur Überschrift: Hacker sind hier dem Wortsinn nach genug im Forum unterwegs, und da gibt es Leute, die viel mehr draufhaben als ich.
Hehe, wie hast du denn da dieses stück Code reingekriegt?
Selbst Laien können POST-Daten manipulieren.
Simple (wenn auch umständliche) Möglichkeit: Ein Formular auf eigenem Webspace basteln, welches auf dein Skript zeigt und die Eingabefelder als type="text" deklariert.
Alles andere ist aber soweit in Ordnung oder? Ich hab das noch erweitert für zukünftige Aufgaben, könntest du das auch mal angreifen?
Zumindest Javascript lässt sich dort nicht ausführen.
Gruß, Volker
„I conclude that there are two ways of constructing a software design: One way is to make it so simple that there are obviously no deficiencies and the other way is to make it so complicated that there are no obvious deficiencies."
- Tony Hoare
„I conclude that there are two ways of constructing a software design: One way is to make it so simple that there are obviously no deficiencies and the other way is to make it so complicated that there are no obvious deficiencies."
- Tony Hoare