Mailinglisten-Archive |
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Am Dienstag 15 Juni 2004 18:47 schrieb Norbert Pfeiffer: > Hi Denis, > > Du musst das mal grundsaetzlich betrachten: > Ein Formular wird in die 'weite namenlose Welt' gesandt > und kehrt irgendwann wieder zum Deinem Server zurueck. > Dies kann durchaus mehrfach zurueck kommen: > - da will einer 'hacken' > - jemand ist auf [F5] eingepennt > > 1. durch den geschickten Einsatz von Sessions kann man > einigermassen verhindern, dass das gleiche Formular > unerlaubt vervielfaeltigt wird. > 2. gegen den Browser-Refresh hilft IMHO nur, dass man > eine unique-ID mitsendet und deren Rueckkehr loggt. > Somit kannst Du jederzeit feststellen, ob das ein > 'refreshtes' oder ein 'jungfraeuliches' Formular > war, was gerade hereingekommen ist. jo beides mache ich in kombination und habe damit sehr gute erfahrungen - -- MfG Michael Siebert -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.4 (GNU/Linux) iD8DBQFAzywQao3uR0c9690RAmICAJwI4FIyXN2SPubOpYeGyZ2xw9HnkACggMDI FbuFv4zPOCRKSX/m99F29N0= =Yp5C -----END PGP SIGNATURE-----
php::bar PHP Wiki - Listenarchive