Dennis: Schutz vor Massenanmeldung (Mailaktivierung)

Beitrag lesen

Hi Linda,

Zum Thema noch die Überlegung die formularbearbeitende Seite auf $_SERVER['HTTP_REFERER'] zu überprüfen. So dass, nur die Anfragen vom eigenem Server zugelassen werden.

Dir ist aber bewusst, dass der Referer auch unterdrückt werden kann (also leer ist) oder von Firewalls mit falschen Inhalten versehen bzw. für Werbezwecke benutzt wird?

Habe noch nicht rausgefunden, ob und wie schwierig dies zu manipulieren ist, aber alle Maßnahmen zusammen werden schon ihr Zweck erfüllen.

Eine Manipulation (per Script, aber auch in manchem Browser) ist sehr einfach.

MfG, Dennis.

--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:( mo:} zu:|
Dies hier ist ein öffentliches Forum - wer dir hier geholfen hat, hat dies vollkommen freiwillig und unter Aufopferung seiner Freizeit getan!