Im Selfhtml-Handbuch wird unter dem Thema
"Buttons zum Absenden oder Abbrechen definieren"
unter anderem als Beispiel angegeben:
<input type=submit value="Formular abschicken">
Dem Absendebutton ist somit kein Name zugeordnet.
Auch meines Erachtens nix besonderes, aber kann dies für einen Angriff genutzt werden?
Nachfolgend zwei Beispiele. Im Beispiel 1 bleibe ich in unserem VirenScanner hängen,
im Beispiel 2 komme ich durch. Gibt es Gründe, warum?
Beispiel 1:
<form name="form1" method="post" action="naechsteseite.php">
<input type="submit" value="Abschicken">
</form>
Beispiel 2:
<form name="form1" method="post" action="naechsteseite.php">
<input type="submit" value="Abschicken" name="abschicken">
</form>
Gruß
Matthias