Hallo!
Bin immer noch dabei, mein "Gästebuch" zu basteln. Die php-Seite, in der die Formulardaten ausgewertet werden und die Einträge in die MySQL-Tabelle vorgenommen werden, wollte ich so sicher wie möglich machen. Neben solchen Sachen wie mysql_real_escape_string() hatte ich noch folgende Idee um Cross-Scripting (nennt man das so?) zu verhindern:
Wie sicher ist sowas um zu gewährleisten dass der Aufruf der Auswertungs-Datei nur über die Eintragsformular-Seite erfolgen kann? Und macht das an sich überhaupt Sinn?
vielen Dank für eure Antworten,
der Dilettant
Bin immer noch dabei, mein "Gästebuch" zu basteln. Die php-Seite, in der die Formulardaten ausgewertet werden und die Einträge in die MySQL-Tabelle vorgenommen werden, wollte ich so sicher wie möglich machen. Neben solchen Sachen wie mysql_real_escape_string() hatte ich noch folgende Idee um Cross-Scripting (nennt man das so?) zu verhindern:
PHP-Code:
$url=parse_url($_SERVER['HTTP_REFERER']);
if($url["path"] != "http://www.meineseite.de/gb/formular.php")
{die ("Ein Direktzugriff auf diese Seite ist nicht möglich!");}
vielen Dank für eure Antworten,
der Dilettant
Kommentar