Danke für die Ratschläge. Ich erklär kurz im Detail, wie's mit der gesamten Geschichte aussieht:
- Die Website arbeitet serverseitig mit ASP
- Der Filemanager ist hinter einem Login
- Nur ein einziger Nutzer benutzt dieses Login
- Alle Seiten innerhalb des Logins werden auf eine gültige Session geprüft
- Die Löschfunktion ist eine eigenständige Seite ohne HTML-Inhalt. Also nur ASP
- Löschen ohne gültige Session wird nicht ausgeführt, sondern der User wird zur Login-Seite umgeleitet
Ich hoffe, ich konnte Eure Bedenken minimieren. An der Sicherheit könnte ich noch hochschrauben, ist aber echt nicht nötig. Danke nochmlas für Eure Inputs.
Gruss
Kangooroo