treziman: Sicherheit: MySql-Injection und Zugriff "von aussen"

Beitrag lesen

Hilfreich wäre vielleicht noch, wenn es diese Möglichkeit gibt, feststellen zu können, woher ein user kommt. Das geht insofern, indem ich von script zu script eine Kontrollvariable weitergeben würde, anhand derer jedes script feststellen könnte, ob der user von einem anderen projekteigenen script kommt. Da eine solche Variable aber z.T. mit <a href="datei.php?variable=<?php echo $kontrolle ?>"> übergeben werden müsste, nützt mir das nichts, weil dies bei einem Bookmark mit gespeichert wird.
Ich müsste nicht wissen, ob der user von google oder selfhtml kommt, nur, ob z.B. von einem anderen server oder soetwas. Kann man das irgendwie abfragen?

Ich hab gerade bei php.net etwas gefunden: $_SERVER['HTTPS']
Ich habe leider nicht das Insiderwissen um exakt zu bestimmen, was in dieser Variablen genau enthalten ist. Nach der Erklärung dazu müsste es das sein, was ich suche?

Gruss
Thorsten