Formular "action" verstecken mit PHP oder JS?

  • Heyho ich wusst nicht genau wo ichs hinpacken sollte, habs jetzt einfachmal hier ins PHP Forum geschrieben :) Wnens falsch ist bitte korrigieren :)

    Mich würde es mal interessieren, ob man mittels PHP/JS oder irgendwas anderem die action von einem Forumlar verstecken kann?
    Also das der Benutzer im Quelltext nicht sieht wohin das Formular geschickt wird. Hab mir schon ein paar Gedanken gemacht. Kann man die action vielleicht erst beim Absenden des Formulars eintragen per Javascript oder so?

    Don't follow me, I run into walls.

  • Ich möchte anmerken, dass man als Benutzer das in jedem Fall abfangen kann mit mehr oder minder viel Aufwand. Man könnte zum Beispiel gucken, welche POST-Daten der Browser schickt.

    Wozu willst du das denn machen, wenn ich fragen darf?

    Information will frei verfügbar sein.

    Don't eat unpeeled hedgehogs.

  • Jo ich weiß, wer will der kann ;)
    Hat keinen bestimmten Grund, interessiert mich einfachmal so, weil es muss ja nicht immer jeder User sofort im Quelltext sehen wohin telefoniert wird :D

    Don't follow me, I run into walls.

  • "curl" zum Bleistift

    So sieht der User nicht im quelletext wohin es gesendet wird


    mfg

  • Anscheinend kann man die action zumindest verschlüsseln.
    <form action="data:text/plain; base64, L3NlYXJjaA==">
    ist äquivalent zu
    <form action="/search">

    Information will frei verfügbar sein.

    Don't eat unpeeled hedgehogs.

    Einmal editiert, zuletzt von Afrael (11. Juni 2010 um 19:55)

  • Du könntest ein Javascript reinmachen, des onsubmit via ajax die zielurl von iwo her hohlt. Dabei kannste noch n paar daten über den Nutzer mitschicken xD

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Ja, man kann via ajax die URL vom eigenen server hohlen, aber aufm zielserver ist evtl noch mod-rewrite oder ne RegExp mit header("Location: ");

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Ja, man kann via ajax die URL vom eigenen server hohlen, [...]


    und dann weiß man erst wieder wohin es geht ;)
    Da kann mans gleich direkt schicken

    Something big is coming. And there will be pirates and ninjas and unicorns...