Sicherheitsfrage

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    ich wollt grad fragen, warum das unsicher sei. ich hab das bisher immer so gemacht.

    Kommentar


    • #17
      Den Wert kann man doch viel zu leicht in die Session kriegen ohne, dass man sich einloggt. Oder irre ich?

      Original geschrieben von unset
      Verstehe ich auch nicht ... und Benutzer sehen das Backend sowieso nicht. Immer dieser Typo3-Sprech.
      Mit Typo3 will ich NIE in Verbindung gebracht werden. Bin doch nicht krank!
      Gruß,
      Peter

      Kommentar


      • #18
        Original geschrieben von Screw Driver
        Den Wert kann man doch viel zu leicht in die Session kriegen ohne, dass man sich einloggt. Oder irre ich?
        Ja
        [FONT="Helvetica"]twitter.com/unset[/FONT]

        Shitstorm Podcast – Wöchentliches Auskotzen

        Kommentar


        • #19
          Den Wert kann man doch viel zu leicht in die Session kriegen ohne, dass man sich einloggt. Oder irre ich?
          Du kannst nichts in die Session hineinmogeln!

          Kommentar


          • #20
            Den Wert kann man doch viel zu leicht in die Session kriegen ohne, dass man sich einloggt. Oder irre ich?
            Und wie willst du etwas in eine Session schieben? Meinst du GET oder POST Werte übergeben? Falls ja: GET und POST betrachtet PHP immer als Strings. Also sind die sicher keine Gefahr für eine Prüfung auf Boolean
            Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

            [color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
            Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)

            Kommentar

            Lädt...
            X