Dateneingabe in gesperrte Input-Felder

  • Wieder so eine doofe Frage, aber ich stehe auf dem Schlauch. Hier werden immer wieder mal Anfragen mit Zeiträumen verschickt, die eigentlich nicht möglich sein dürften, also die Auswahl des Zeitraums. Hat einer eine Idee, wie man das umgehen könnte, auch aus Versehen? P.S., ich meine keine Spammer oder so, das war eine ganz reguläre Anfrage.

    Vorab: Gemeldet wurde der User mit Windows 10 und Firefox 86, also nichts Ungewöhnliches.

    Genau gesagt, füllte er das Formular hier aus https://www.ferien-netzwerk.de/unterkunft/2706/anfrage/ mit einem Zeitraum im März (Wenn es einer testet, bitte nicht abschicken, das Formular ist live). Der März ist aber komplett belegt und mein Datepicker lässt keine Auswahl zu. Eine direkte Eingabe ins Feld sollte auch nicht möglich sein, da mit readonly gesperrt.

    Ich sehe eigentlich nur zwei mögliche Schwachstellen oder anders gesagt, Gründe, aber das würde alles nicht zu FF86 passen.

    Die Daten im Datepicker kommen als Json rein, aber das kann der FF. Ebenso ist das readonly auch nur da, wenn Javascript aktiv ist und somit der Datenpicker auch funktioniert. Wenn nicht, dann wird das Feld freigegeben. Aber JS war auch aktiv, nachweislich, da er auch von Piwik erfasst wurde.

    Wie schafft es also eine Person, in dem Fall ein ganz normaler Rentner, dennoch eine Anfrage mit einem gesperrten Zeitraum zu senden?

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(