Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte
(165 answers)
Opened by Gast at 2005-12-12 17:10
[quote=Bauhaus,16.12.2005, 11:17]wie kann ich feststellen ob ein Formular von meinem Skript stammt oder ob da jemand Formulardaten direkt an das Skript sendet?[/quote]
Wenn du beim Holen des Formulars eine ID als verstecktes Feld hinzufügst. Diese verschlüsselte ID sollte sich bei jedem holen ändern, aber mit Entschlüsselung bestimmte Eigenschaften haben, die nur du mit in die ID gegeben haben kannst. unverschlüssete ID: Fortlaufende_Nummer+Mein_besondere_Kennung+timestamp\n\n <!--EDIT|GwenDragon|1134731054--> |