versuch13
Erfahrenes Mitglied
Hi, kann man irgendwie erreichen dass Formulardaten die an ein PHP Script übergeben werden, nur dann mit dem Script ausgewertet werden wenn sie auch von einen Formular
auf dem gleichen Server abgeschickt werden?
Zudem, wenn ich eine kleine Ajax Anwendung habe, per Javascript werden also Daten an
ein PHP Script übergeben die z.B. auch aus einem Formular stammen. Wie könnte man verhindern dass dieses PHP Script Daten annimmt die nicht per Ajax gesendet werden
sondern ebenfalls aus einen Formular stammen welches nicht auf dem gleichen Server bzw. unter der gleichen Domain erreichbar ist?
Ist das so überhaupt möglich?
Kleines Beispiel. Eine Buddy Liste, wenn ein User eingeloggt ist kann er einen anderen
User zu seiner Buddyliste hinzufügen, und zwar werden per Ajax die beiden UserIds an
ein PHP Script übergeben welche die Buddyliste füllt. In dem Javascript könnte man dann
ja nachsehen an welches PHP Script die Daten übergeben werden und per Formular
an dieses dann Daten übergeben. Schaden anrichten könnte man so ja nicht, aber
trotzdem wäre es unschön wenn man die Buddyliste manipulieren kann.
Sehe ich soweit doch alles richtig oder? Gibt es Lösungen das und ähnliches zu verhindern? Vielen Dank,
auf dem gleichen Server abgeschickt werden?
Zudem, wenn ich eine kleine Ajax Anwendung habe, per Javascript werden also Daten an
ein PHP Script übergeben die z.B. auch aus einem Formular stammen. Wie könnte man verhindern dass dieses PHP Script Daten annimmt die nicht per Ajax gesendet werden
sondern ebenfalls aus einen Formular stammen welches nicht auf dem gleichen Server bzw. unter der gleichen Domain erreichbar ist?
Ist das so überhaupt möglich?
Kleines Beispiel. Eine Buddy Liste, wenn ein User eingeloggt ist kann er einen anderen
User zu seiner Buddyliste hinzufügen, und zwar werden per Ajax die beiden UserIds an
ein PHP Script übergeben welche die Buddyliste füllt. In dem Javascript könnte man dann
ja nachsehen an welches PHP Script die Daten übergeben werden und per Formular
an dieses dann Daten übergeben. Schaden anrichten könnte man so ja nicht, aber
trotzdem wäre es unschön wenn man die Buddyliste manipulieren kann.
Sehe ich soweit doch alles richtig oder? Gibt es Lösungen das und ähnliches zu verhindern? Vielen Dank,