Hier erfahren Sie, wie Sie Formulare sicher in Ihre Website integrieren und typische Risiken bei der Konfiguration vermeiden.
Formular-Integration in Ihre Website
Sichere Einbindung:
Binden Sie Formulare nur über HTTPS ein
Verwenden Sie die bereitgestellten Einbettungscodes unverändert
Testen Sie Formulare vor dem Go-Live in einer sicheren Umgebung
Achten Sie insbesondere darauf:
Verwenden Sie keine unsicheren JavaScript-Methoden wie eval() oder andere dynamisch interpretierte Code-Ausführungen (z. B. Function, setTimeout("...")).
Halten Sie sicherheitsrelevante Skripte aus dem globalen Scope fern – dort sollten keine personen- oder sicherheitsrelevanten Daten gespeichert werden.
Verwenden Sie ausschließlich vertrauenswürdige Bibliotheken und Plugins, da unsichere Drittanbieter-Codequellen ein häufiges Einfallstor für Angriffe darstellen.
Setzen Sie nach Möglichkeit eine Content Security Policy (CSP) ein, um sich zusätzlich gegen potenziell schadhafte Browser-Plugins Ihrer Nutzer:innen abzusichern.
Formular-Konfiguration
Nutzen Sie Bot-Schutz (CAPTCHA) für öffentliche Formulare. → Captcha
Validieren Sie Benutzereingaben – insbesondere bei sicherheitsrelevanten oder strukturierten Feldern (z. B. E-Mail-Adressen, Telefonnummern, Zahlenwerte). → Validatoren
Begrenzen Sie Datei-Uploads auf notwendige Dateitypen und Datengrößen. → Datei hochladen