pl: Sicherheit in der Interaction mit Webseite bezogen auf Guestbook & Contact

Beitrag lesen

sollte man eine Email Bestätigung von nicht registrierter Besuchern auf einer Website programmieren (z.B. Gästebucheinträge oder Kontaktformulare)?

Falls da jeder email und text eintragen kann was zum Versenden führt, kann das zum SPAM missbraucht werden. Mach das Also besser nicht mit der Bestätigungsmail.

Ansonsten obliegt Dir die Kontrolle über alle Inhalte Deiner Seite. Also auch das Gästebuch. Einfachste Admin-Lösung: Parameter delete=123 löscht den Eintrag mit id 123, für diesen Parameter muss aber eine Passwortabfrage kommen (Authorization Basic) sonst kann das ja jeder machen.

Ansonsten wie üblich: Admin/Moderator-Backend fürs Gästebuch programmieren und Login fürs Backend.

MfG