Der Martin: function checkForm() - im Textfeld Formulierungen ausschließen

Beitrag lesen

Hi Christiane,

gibt's denn für das serverseitige gegenstück ein skript, das auch blonde mit  php-halbwissen verstehen?

ouuh, Halbwissen ist manchmal bedenklich - kommt drauf an, welche Hälfte man kennt und welche nicht. Gerade PHP scheint auf den ersten Blick sehr leicht zu lernen. Aber dadurch, dass die Sprache an sich sehr viel kann, sind auch die Auswirkungen von kleinen Fehlern manchmal kritisch. Und damit meine ich nicht, dass das Script offensichtlich aus dem Ruder läuft, sondern dass man bestimmte Lücken übersieht, durch die böswillige Angreifer dann mit "getricksten" Eingaben Zugriff auf die Datenbank oder gar auf den Dateibestand des ganzen Servers haben.

Also ob blond oder nicht - ich kann im Falle von PHP nur raten, sich langsam, aber gewissenhaft einzuarbeiten und nichts zu überstürzen.

In deinem konkreten Fall: Wenn du damit leben kannst, dass ab und zu falsch ausgefüllte (oder total blödsinnige) Datensätze abgeschickt werden, dann bleib vorläufig bei deiner Javascript-Prüfung. Der Anteil der gutartigen Nutzer, die kein Javascript ausführen lassen (so wie ich *g*), ist recht gering. Meist sind es eher Spam-Bots, die einfach blind jedes Formular mit Dreck ausfüllen und absenden, das nicht bei drei auf den Bäumen ist.

Hallo kleinananas!
[...]

Und bevor du dich in PHP einarbeitest, lies und beherzige doch bitte den Wiki-Artikel über TOFU.

Schönen Abend noch,
 Martin

--
"Drogen machen gleichgültig."
 - "Na und? Mir doch egal."