Cheatah: $_POST von Fremden Server wird verarbeitet

Beitrag lesen

Hi,

Jetzt wird das Cache auch geleert, wenn dieses Formular nicht direkt von meiner eigenen Domain abgeschickt wird, warum?

weil HTTP kein "von" kennt.

Liegt das am safe_mode?

Nein, an HTTP.

Wie kann ich das abfangen, reicht hier eine überprüfung auf $_SERVER['REMOTE_ADDR'] oder gibt es da eine ini-Direktive oder eine andere Funktion für?

Es gibt kein "von". Da es sich aber um eine Funktion handelt, die (vermute ich) nur einem begrenzten Nutzerkreis zur Verfügung stehen soll, kannst Du den Referer überprüfen - zumindest kannst Du Dir selbst die Bedingung setzen, dass dieser korrekt sein muss, so dass Du nicht fälschlich abgelehnt wird. Natürlich kann jeder andere noch immer den Referer fälschen und somit "von" jedem x-beliebigen Ort aus den Request durchführen, so dass Du damit nicht das geringste gewonnen hast.

Du möchtest einen Login oder eine Authentifizierung einrichten.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes