du kan juhe på formulärsidan där man skriver i formulären skapa en session, och på sidan som behandlar datan, så kontrollerar du om den sessionen existerar, om inte skicka iväg han till någon annan sida.
annars skulle du väl kunna köra något liknande. Tror jag.
strPath1 = request.servervariables("HTTP_REFERER")
strPath2 = ' SÖKVÄG TILL DOKUMENTET SOM POSTADE FORMULÄREN
IF strPath1 <> strPath2 THEN
response.redirect "http://www.disney.com"
End if
OM det är så att HTTP_REFERER är tomt om brandväggen inte tillåter användandet skulle man i alla fall kunna kasta ut de som har något annat än tomt eller ens egen adress där.
Alltid stoppar det någon.
HTTP_REFERER verkar bli tom i alldelses för många fall för att det skulle vara någon mening att tillåta den vara tom, och det är ju synd att stänga ute vissa andvändare från att posta bara för att de har brandvägg. Sessionen blir väl enda tänkbara då antagligen för att lägga kontrollen "Server-side"
HTTP_REFERER är för lätt att gå runt. Cookie likaså. Och det enda du uppnår med session är att man måste besöka din sida först innan man skickar sin egen variant av formuläret.
Javaskript kan man alltid gå förbi. Automatiserade postningar är något du måste stoppa på servern. Det klassiska sättet att stoppa dem är att visa en bild som föreställer några bokstäver och siffror som man måste skriva av.
256 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2