Hier de situatie:
Op een pagina worden bepaalde acties door de bezoeker verwerkt door een .js
Het resultaat van het .js wordt in een textfield (GETAL) van een FORM gedumpt. Bij iedere nieuwe actie wordt GETAL weer bijgewerkt.
Als de bezoeker op de SUBMIT-button klikt, dan wordt de actuele waarde van GETAL verzonden naar een .php. De .php gooit alles in een MySQL-dbase.
Het textfield GETAL is READ-ONLY en alleen te bewerken door de .js
Naast het veld GETAL staan er nog 2 tekstvelden in het FORM: naam en e-mailadres. Deze mag/moet de gebruiker wel zelf invullen.
Nu is gebleken dat het mogelijk is om met de 2 overige tekstvelden de waarde van GETAL te manipuleren / overschrijven op het moment dat de SUBMIT-knop wordt gebruikt. Er wordt in een van de 2 tekstvelden iets ingevoerd waarbij de veldnaam van GETAL wordt gebruikt.
Hoe kan ik dit probleem oplossen? Het liefst met PHP, zodat de bezoeker de broncode niet kan zien.
Is het bijvoorbeeld mogelijk om met PHP een extra "hidden" veld aan het form toe te voegen? Dan kan ik bijvoorbeeld de waarde van GETAL dubbel posten in het formulier, maar de .php alleen de verborgen waarde laten dumpen in MySQL.
Oh ja, hier het FORM:
<FORM NAME=myform action="file.php" METHOD="POST">
<input type="hidden" name="id" value="NULL">
<INPUT NAME="GETAL" TYPE="text" SIZE=7 ONFOCUS="cheat(this);" READONLY CLASS="textbox">
<input type="TEXT" name="naam" maxlength=50 size=20 class="textbox">
<input type="text" name="email" maxlength="50" size="20">
<input type="submit" value="Verzenden" name="submit">
</FORM>
Op een pagina worden bepaalde acties door de bezoeker verwerkt door een .js
Het resultaat van het .js wordt in een textfield (GETAL) van een FORM gedumpt. Bij iedere nieuwe actie wordt GETAL weer bijgewerkt.
Als de bezoeker op de SUBMIT-button klikt, dan wordt de actuele waarde van GETAL verzonden naar een .php. De .php gooit alles in een MySQL-dbase.
Het textfield GETAL is READ-ONLY en alleen te bewerken door de .js
Naast het veld GETAL staan er nog 2 tekstvelden in het FORM: naam en e-mailadres. Deze mag/moet de gebruiker wel zelf invullen.
Nu is gebleken dat het mogelijk is om met de 2 overige tekstvelden de waarde van GETAL te manipuleren / overschrijven op het moment dat de SUBMIT-knop wordt gebruikt. Er wordt in een van de 2 tekstvelden iets ingevoerd waarbij de veldnaam van GETAL wordt gebruikt.
Hoe kan ik dit probleem oplossen? Het liefst met PHP, zodat de bezoeker de broncode niet kan zien.
Is het bijvoorbeeld mogelijk om met PHP een extra "hidden" veld aan het form toe te voegen? Dan kan ik bijvoorbeeld de waarde van GETAL dubbel posten in het formulier, maar de .php alleen de verborgen waarde laten dumpen in MySQL.
Oh ja, hier het FORM:
<FORM NAME=myform action="file.php" METHOD="POST">
<input type="hidden" name="id" value="NULL">
<INPUT NAME="GETAL" TYPE="text" SIZE=7 ONFOCUS="cheat(this);" READONLY CLASS="textbox">
<input type="TEXT" name="naam" maxlength=50 size=20 class="textbox">
<input type="text" name="email" maxlength="50" size="20">
<input type="submit" value="Verzenden" name="submit">
</FORM>