Formular-Beispiele: Berechnungen
Form 1
HTML-Formular (form1a_eingabe.html)
nutzt getrenntes PHP-File (form1b_berechnung) zur Berechnung.
Funktioniert mit Zahleneingaben, problematisch bei nicht-Zahlen-Eingaben (z.B. leere Eingebefelder).
Zudem keine sichere Ausgabe von übergebenen Werten $x und $y
(Übung: können sie das mit roter Schrift demonstrieren?).
Form 2
HTML-Formular (form2a_eingabe.html)
analog zu oben.
Explizite Konvertierung "(int)" löst Problem mit nicht-Zahlen-Eingaben
(z.B. leere Eingebefelder werden als "0" interpretiert).
HTML-Injection dadurch auch nicht möglich.
(Übung: warum?).
Form 3 Postback
PHP-Postback-Formular (postback.php)
für Eingabe und Berechnung.