Yerf!
Spätestens _jetzt_ würde ich die Situation aber schon als _ganz *besonderes* Sicherheitsrisiko_ einstufen. ;-)
Ja. Aber trotzdem an einer ganz anderen Stelle. Wenn die Eingabemöglichkeit für die "Exfreunde" deaktiviert wurde, sollte auch mittels "gefälschtem" Formular kein Eintragen mehr möglich sein. Dies ist rein serverseitig zu lösen, ohne die Betrachtung irgendeines möglichen Clients. z.B. als Datenbankeintrag: für die ID=42 keine Einträge und dies vor jedem Eintragsversuch überprüfen (natürlich mit der ID für die eingetragen werden soll)
Gruß,
Harlequin
--
<!--[if IE]>This page is best viewed with a webbrowser. Get one today!<![endif]-->
<!--[if IE]>This page is best viewed with a webbrowser. Get one today!<![endif]-->