![]() |
|
|
Themen-Optionen |
|
|
Nach oben #1 |
|
Neuer Benutzer
Registriert seit: 03.09.2005
Beiträge: 27
|
Ich hab ein problem:
ich hab ein formular, das per post an ein anderes Php script gesendet wird. Jetzt hab ich aber in dem einen datei, variablen die ich im anderen script auch brauche. Nun möchte ich diese mitsenden. Also nicht extra ein input feld für diese daten machen, wo der benutzer diese ja eigentlich wieder verändern könnte. Ich will sie versteckt mitsenden. Gibts da irgenwelche möglichkeiten? |
|
|
|
|
|
Nach oben #3 |
|
Der Student
Registriert seit: 03.01.2007
Ort: München
Beiträge: 57
|
Funktioniert aber nur wenn beide Dateien auf dem selben Server mit der selben Domain laufen.
__________________
Wenn ich du wäre, wäre ich lieber ich. http://www.clubstars.net http://www.x-tinct.de |
|
|
|
|
|
Nach oben #4 |
|
Erfahrener Benutzer
Registriert seit: 27.09.2006
Ort: Radebeul
Beiträge: 392
|
um ein wert über ein Formular zu senden den der benutzer weder sehen noch verändern kann, geht über
<input type="hidden" /> aber das is unsicher...denn letztendlich kann alles verändert werden. Da kommt man mit sessions besser |
|
|
|
|
|
Nach oben #5 |
|
Erfahrener Benutzer
Registriert seit: 04.01.2006
Ort: Kassel
Beiträge: 750
|
Dass kannst du mit einer gesalzenen Prüfsumme verhindern. Aber Sessions sind der übliche Weg. Allerdings ist das Thema nicht gerade trivial, auch wenn unzählige Bücher und Tutorials hier einen anderen Eindruck vermitteln.
Basti |
|
|
|
|
|
Nach oben #7 | |
|
Projektleiter
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.235
|
Zitat:
aber das sagst du ja auch selbst: ALLES, was als COOKIE, GET, POST oder sonstwie vom user kommt ist unsicher!
__________________
Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
|
|
|
|
|
|
Nach oben #8 | |
|
Erfahrener Benutzer
Registriert seit: 04.01.2006
Ort: Kassel
Beiträge: 750
|
Zitat:
PHP-Code:
Einfacher ist es, du speicherst die Daten auf deinem Server in einer Datei und übergibst im Hidden-Field nur den Dateinamen, der so lang und zufällig gewählt ist, dass ihn niemand so einfach erraten kann. Und in etwa das ist es, was die eingebauten Session-Funktionen von PHP tun. Dazu musst du noch eine unschöne PHP-Eigenart glattbügeln, um eine Session-Fixation auszuschließen, musst ggf. noch ein Timeout für die Sitzung und eine verlässliche maximal erlaubte Zeit zwischen zwei Requests einbauen und sonst noch das ein und andere berücksichtigen. Basti |
|
|
|
|
|
|
Nach oben #9 |
|
Neuer Benutzer
Registriert seit: 03.09.2005
Beiträge: 27
|
Für mein Problem ist das hidden field einfach optimal. Die funktion für die ich es brauche steht eh nur Admins mit den möglichen Rechten zu. Und ausserdem wenn einer die Werte ändernsollte, was bringts ihm? damit ist er genausoweit wie wenn ers normal macht, oder er macht sich selber was kaputt.
Naja aber ansonsten ist das ein sehr Interesantes Thema. Danke für die schnellen Antworten |
|
|
|
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
|
|