Mailinglisten-Archive |
> jaja, die gibt es, aber dann kann man doch wenigstens versuchen es auf dem > client zu lösen, und erst bei ausgeschaltetem javascript, den eigenen server > bemühen... > man muss ja schließlich nicht alles machen! ;-9 100xNEIN! Alle Daten, die vom Client kommen, sind *serverseitig* zu validieren. Es gibt 1001 Weg deine Webseite ohne einen Browser aufzurufen. Ich kann deinem Skript eingeschaltetes JavaScript problemlos vorgaukeln, er schickt mir die Seite mit JavaScript-Überprüfung und kann dir dann den grössten Mist schicken, weil dein Skript glaubt alles sei schon von JS geprüft.
php::bar PHP Wiki - Listenarchive