$_SERVER ['REQUEST_URI'] Sicherheitsfrage

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • $_SERVER ['REQUEST_URI'] Sicherheitsfrage

    hi,

    wenn ich $_SERVER ['REQUEST_URI'] verwende, muss ich die Servervariable denn prüfen bevor ich sie ausgebe? bzw. kann man die denn auch manipulieren, mit XSS oder so ?

    sollte man folgendes machen oder nicht machen ? wenn ja / nein wieso:

    <form action={$_SERVER ['REQUEST_URI']}...



    thx

    ps: und wenns möglich is die mit bösem code zu füllen wie kann ich das am besten überprüfen / verhindern

  • #2
    in dieser variable steht einfach nur der pfad des GET-kommandos drin.
    wenn dein script erfolgreich aufgerufen wurde, also ein korrekter pfad angegeben wurde, kann an dem pfad ja gar nichts verdächtig sein. (logisch, nicht?)
    es sei denn du benutzt mod_rewrite o.ä. und hast deine rules total vermurkst.
    blllubb

    Kommentar

    Lädt...
    X