Hallo bei Forumularen werden ja Variablen an PHP übergeben.
Dabei können Probleme entstehen.
Ein Beispiel:
Bei eienm Uploadformular wird die Dateigröße ja meistens in einem hidden Textfeld übergeben, da das ganze dann auch ohne DB funktioniert.
Was kann man dagegen unternehmen, dass sich nicht jemand ein eignes Forumular bastelt und dann die Maximale Dateigröße heraufsetzt?
Gibt es also eine Technik die man anwenden kann um nur Daten vom eigenen Formular zu akzeptieren?
z.B. den Referer checken?
PS: Mir ist schon klar, das es in PHP eine Variable gibt, die die maximale Größe von Dateien bestimmt und die sich nicht manipulieren läßt
Dabei können Probleme entstehen.
Ein Beispiel:
Bei eienm Uploadformular wird die Dateigröße ja meistens in einem hidden Textfeld übergeben, da das ganze dann auch ohne DB funktioniert.
Was kann man dagegen unternehmen, dass sich nicht jemand ein eignes Forumular bastelt und dann die Maximale Dateigröße heraufsetzt?
Gibt es also eine Technik die man anwenden kann um nur Daten vom eigenen Formular zu akzeptieren?
z.B. den Referer checken?
PS: Mir ist schon klar, das es in PHP eine Variable gibt, die die maximale Größe von Dateien bestimmt und die sich nicht manipulieren läßt
Kommentar