Sven Rautenberg: $_POST von Fremden Server wird verarbeitet

Beitrag lesen

Moin!

»» Außer natürlich, man baut die Formularausgabestelle aus und setzt jemanden dort hin, der jedem Formular eine Seriennummer gibt, eine Liste von ausgegebenen Seriennummern führt, und bei zurückkommenden Formularen prüft, ob deren Seriennummer stimmt.

Danke erstmal für das Verständliche Beispiel, jetzt habe ich es verstanden.

Also müsste ich im Prinzip einfach nur ein hidden-Feld in mein Formular einbauen, in dem ich ein „Passwort“ festlege, den niemand kennt (so lange er nicht ins Backend kommt); solange niemand Einblick ins Backend hat, kann er diese Daten auch nicht wissen.

Das Passwort kennt er ja jeder - denn es steht im Hidden-Feld. Und das ist öffentlich, auch wenn es im Browser erstmal nicht dargestellt wird - es ist ja im Quelltext.

- Sven Rautenberg