hi leute!
ich habe folgendes script:
<?
include ('erste_connect.inc.php');
if (getenv(HTTP_X_FORWARDED_FOR)){
$ip=getenv(HTTP_X_FORWARDED_FOR);
}
else {
$ip=getenv(REMOTE_ADDR);
}
//$ip = $REMOTE_ADDR;
$query = mysql_query("INSERT $table (id,name,geburt,email,plz,adresse,telefon,erste_bank,sparkasse,andere,score,datum,ip) values ('$id','$name','$geburt','$email','$plz','$adresse','$telefon','$erste','$sparkasse','$andere','$sco re', now(), '$ip')");
$query2 = mysql_query("INSERT $sammel_db (id,name,geburt,email,plz,adresse,telefon,erste_bank,sparkasse,andere,score,datum,ip) values ('$id','$name','$geburt','$email','$plz','$adresse','$telefon','$erste','$sparkasse','$andere','$sco re', now(), '$ip')");
?>
nun möchte ich aber verhindern, daß sich user ein eigenes formular bauen, mit dem sie manipulieren können.
wie baue ich hier am besten die http_referer geschichte ein, damit nur die daten von meinem formular akzeptiert werden???
ich habe folgendes script:
<?
include ('erste_connect.inc.php');
if (getenv(HTTP_X_FORWARDED_FOR)){
$ip=getenv(HTTP_X_FORWARDED_FOR);
}
else {
$ip=getenv(REMOTE_ADDR);
}
//$ip = $REMOTE_ADDR;
$query = mysql_query("INSERT $table (id,name,geburt,email,plz,adresse,telefon,erste_bank,sparkasse,andere,score,datum,ip) values ('$id','$name','$geburt','$email','$plz','$adresse','$telefon','$erste','$sparkasse','$andere','$sco re', now(), '$ip')");
$query2 = mysql_query("INSERT $sammel_db (id,name,geburt,email,plz,adresse,telefon,erste_bank,sparkasse,andere,score,datum,ip) values ('$id','$name','$geburt','$email','$plz','$adresse','$telefon','$erste','$sparkasse','$andere','$sco re', now(), '$ip')");
?>
nun möchte ich aber verhindern, daß sich user ein eigenes formular bauen, mit dem sie manipulieren können.
wie baue ich hier am besten die http_referer geschichte ein, damit nur die daten von meinem formular akzeptiert werden???
Kommentar