Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

GwenDragon
 2005-12-16 12:57
#6172 #6172
User since
2005-01-17
14849 Artikel
Admin1
[Homepage]
user image
[quote=Bauhaus,16.12.2005, 11:17]wie kann ich feststellen ob ein Formular von meinem Skript stammt oder ob da jemand Formulardaten direkt an das Skript sendet?[/quote]
Wenn du beim Holen des Formulars eine ID als verstecktes Feld hinzufügst.
Diese verschlüsselte ID sollte sich bei jedem holen ändern, aber mit Entschlüsselung bestimmte Eigenschaften haben, die nur du mit in die ID gegeben haben kannst.

unverschlüssete ID:
Fortlaufende_Nummer+Mein_besondere_Kennung+timestamp\n\n

<!--EDIT|GwenDragon|1134731054-->
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte