Naja, selbst wenn du Php und HTML usw mixt, wird der PHP Code ja nicht an den Client (Browser) geschickt. Der User bekommt nur den Interpreter Code ausgeliefert den dann der Browser ausführen soll (html,js,css usw), heißt nicht den Php Code. Und da man ohnehin keine Password Abfragen etc. per Javascript machen sollte (auch keine Variablen Speichern in multiplayer spielen...cheats ahoy) und das Serverseitig behandelt wird sollte das ganze ohnehin sicher sein. Was macht es mir aus wenn jemand den Quelltext anschaut? Alles Sicherheitsrelevante sollte ohnehin nicht Lokal im Browser erledigt werden & alle Variablen Serverseitig gecheckt damit sie kein Bösartigen Kram enthalten können.Quote:
Gemeint ist der nachfolgende Inhalt bzw. der Code der nach der redirect Zeile kommt. <- Ja das macht wenig Sinn bei JS. War im Kopf bei php :D
Im Prinzip geht es doch nur darum eine sichere Lösung zu haben :)
Solche Dinge muss man halt bei der Planung eines Projektes voraus planen damit man sowas nicht reinbaut wo ein User Cheaten kann (oder Bösartigen Code einschleusen).
grüße
grüße