hotti: PHP: Wie schützt man sich vor unerwartetem $_POST im Formular

Beitrag lesen

ok, ich hab auch noch was:

mit dem Formular setzt Du einen Keks mit einem bestimmten Value (z.B. SCRIPT_NAME).

Wird das Formular abgeschickt, kommt der Cookie mit und serverseitig kann somit geprüft werden, dass der POST auch tatsächlich von dem Formular kommt.

Die Parameter musst Du allerdings auch hier extra prüfen.

Hotte

--
Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.