ChrisB: Datensatzlöschung kontrollieren

Beitrag lesen

Hi,

der Begriff 'Prefetch-Feature' sagt mir überhaupt nichts. Verstehe ich die Ergebnisse meiner GOOGLE-Recherche richtig, dass es dabei darum geht, dass Browser URLs auf einer Seite schon vorladen, um bei evt. Verlinkung selbiger diese dann schneller anzeigen zu können?

Genau.

OK, also sobald ein Link plus angehängter ID zu jener Ressource besteht, die einen Datensatz löscht, kann das Vorladen schon zur Löschung führen, obwohl der User bei der "Wollen Sie wirklich Löschen? Ja/Nein" Frage es sich vielleicht wieder anders überlegt hätte.

Wenn diese Nachfrage nur clientseitig umgesetzt ist (JavaScript) - ja.

Dann eine andere Frage: Kann ich mit einer Header-Angabe auf der Seite oder in der .htaccess dieses Vorladen unterbinden? Oder ist die einzige Möglichkeit wirklich nur die Verpackung der "Löschen ja/nein" Frage in ein Formular mit $_POST-Übergabe?

Den Aufruf der eigentlichen Lösch-Aktion per POST statt GET auszulösen, reicht theoretisch schon aus - Bots nutzen kein POST, und auch Prefetching wird nur für GET-Ressourcen gemacht. Noch mal eine Sicherheitsabfrage dazwischen zu schalten, sichert das ganze gegen Fehlbedienung durch den Nutzer ab, die aber eine andere Baustelle ist.

MfG ChrisB

--
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?