Christian Seiler: Fälschungssicher HTML-Formular übertragen???

Beitrag lesen

Hallo Lothar,

Frage: Wie kann ich eine Variable, die
[...]
in meinem PHP-Script so abfragen, daß ich sehr sicher davon ausgehen kann, daß die Variable unverändert dort ankommt?

Gar nicht.

Das einzige, was Du machen kannst, ist dem Benutzer eine eindeutige, nicht zu erratende ID zuzuschicken, und zu dieser ID auf dem Server alle Variablen speichern. Der Benutzer kann dann zwar an der ID drehen, aber wenn diese zufällig genug ist, wird er höchst unwarscheinlich auf eine andere ID stoßen, die gültig ist. Das ganze nennt sich dann übrigens »Sessions« und PHP bietet von Haus aus eine sehr simple Unterstützung davon.

Siehe http://de3.php.net/manual/de/ref.session.php, http://tut.php-q.net/sessions.html.

Viele Grüße,
Christian