---
title: "Förhindra att någon postar i formulär \"utifrån\""
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/109758-förhindra-att-någon-postar-i-formulär-utifrån"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Cmart"
published: "2004-08-21T15:36:30.000Z"
updated: "2004-08-21T19:56:22.000Z"
replies: 8
views: 283
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/109758-förhindra-att-någon-postar-i-formulär-utifrån"
---

# Förhindra att någon postar i formulär "utifrån"

## #1 — Cmart, 2004-08-21T15:36Z

Hur gör jag för att förhindra att någon postar i mina formulär "utanför" sidan. 

Ex. någon gör en egen html-fil där de ändar:
 

```
<form action="min_sida_pa_servern.asp">
```

 

till:

```
<form action="http://www.mindomän.se/min_sida_pa_servern.asp">
```

 

och på så sätt kan komma förbi java-script eller köra automatiserde postningar etc.

Permalänk: https://www.webforum.nu/p/109758

## #2 — M.Cheraghi, 2004-08-21T15:43Z

du kan juhe på formulärsidan där man skriver i formulären skapa en session, och på sidan som behandlar datan, så kontrollerar du om den sessionen existerar, om inte skicka iväg han till någon annan sida.

Permalänk: https://www.webforum.nu/p/1417415

## #3 — Cmart, 2004-08-21T16:02Z

Låter ju som en vettig lösning. Ska prova det.

Kom på en anna grej?

Kan det vara bättre att göra en cookie som lägger till serverns ip-nummer och sedan kollar cookien på sidan där man postar?

En session som öppnas tar jväl en del resurser på servern?

Permalänk: https://www.webforum.nu/p/1417426

## #4 — M.Cheraghi, 2004-08-21T16:29Z

annars skulle du väl kunna köra något liknande. Tror jag.

```
strPath1 = request.servervariables("HTTP_REFERER")
strPath2 = ' SÖKVÄG TILL DOKUMENTET SOM POSTADE FORMULÄREN

IF strPath1 <> strPath2 THEN
     response.redirect "http://www.disney.com"
End if
```

Permalänk: https://www.webforum.nu/p/1417432

## #5 — LeonL, 2004-08-21T16:30Z

Använd servervariabeln HTTP_REFERER för att kolla om anropet kommer ifrån din server.

r\\ Alltså... :OO

Permalänk: https://www.webforum.nu/p/1417434

## #6 — cyprys, 2004-08-21T16:37Z

Om du använder HTTP_REFERER stänger du ute de användare vars brandvägg inte tillåter HTTP_REFERER.

Permalänk: https://www.webforum.nu/p/1417436

## #7 — solbulle, 2004-08-21T17:22Z

OM det är så att HTTP_REFERER är tomt om brandväggen inte tillåter användandet skulle man i alla fall kunna kasta ut de som har något annat än tomt eller ens egen adress där.
Alltid stoppar det någon.

Permalänk: https://www.webforum.nu/p/1417455

## #8 — Cmart, 2004-08-21T19:44Z

HTTP_REFERER verkar bli tom i alldelses för många fall för att det skulle vara någon mening att tillåta den vara tom, och det är ju synd att stänga ute vissa andvändare från att posta bara för att de har brandvägg. Sessionen blir väl enda tänkbara då antagligen för att lägga kontrollen "Server-side"

Permalänk: https://www.webforum.nu/p/1417496

## #9 — tydal, 2004-08-21T19:56Z

HTTP_REFERER är för lätt att gå runt. Cookie likaså. Och det enda du uppnår med session är att man måste besöka din sida först innan man skickar sin egen variant av formuläret.

Javaskript kan man alltid gå förbi. Automatiserade postningar är något du måste stoppa på servern. Det klassiska sättet att stoppa dem är att visa en bild som föreställer några bokstäver och siffror som man måste skriva av.

Permalänk: https://www.webforum.nu/p/1417500

---

Tråden på webben: https://www.webforum.nu/amne/asp/109758-förhindra-att-någon-postar-i-formulär-utifrån
