Cheatah: $_POST von Fremden Server wird verarbeitet

Beitrag lesen

Hi,

kleine Ergänzung und Wiederholung, weil es offenbar immer noch Zweifel gibt:

Du hast die Funktionsweise von HTTP anscheinend noch nicht ganz verstanden. Den POST-Request setzt der Client ab. Er richtet diesen Request im Regelfall an den Server, der im "http://de.selfhtml.org/html/formulare/definieren.htm#bereich@title=action"-Attribut des jeweiligen Formulars genannt ist - und dabei spielt es absolut keine Rolle, ob er das HTML-Dokument, in dem sich das Formular befindet, von ebendiesem Server, von einem anderen oder vielleicht lokal auf der Platte gespeichert hat.

... oder es gar keines gibt. HTTP ist nicht von einem HTML-Dokument abhängig - es kennt kein "von".

Das ist weder eine Fehlfunktion, noch eine Sicherheitslücke, sondern absolut so gewollt.

Jupp.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes