Ashura: Formular SPAM gefährdet?

Beitrag lesen

Hallo Chris.

Eingabedaten sind Parameter und werden vom Webserver ungeparst ins Environment vom PHP-Prozess gestellt. Erst, wenn das Script, bzw die blödsinnigen Voreinstellungen von PHP (reg Glob) dies anfordern, werden sie aus dem Environment in den direkten Scope des Scriptes gestellt. Geparst werden sie deshalb aber immer noch nicht.

Dies hatte ich bereits als Grundlage voraus gesetzt; in meinem Szenario wurden die Daten aus POST oder GET also bereits aufgenommen.
Dies hätte ich verdeutlichen sollen, mein Fehler.

Die Parameter eines Scriptes werden aber lediglich _improtiert_, aber noch nicht analysiert.

Was wird aus Folgendem beim Abschicken eines zugehörigen Formulares?

<input type="checkbox" name="foo[]" />  
<input type="checkbox" name="foo[]" />

Das bezeichne ich durchaus als vorzeitiges Parsen im Sinne von Verarbeitung.
Und das ohne dass auf die übermittelten Daten zugegriffen wurde.

Einen schönen Mittwoch noch.

Gruß, Ashura