RE: Zählen - Butterpie - 30.01.2015, 15:12
484141
RE: Zählen - Reinibowi - 30.01.2015, 15:13
484142
RE: Zählen - Shoeshine - 30.01.2015, 15:19
484143
Guten Tag
RE: Zählen - Butterpie - 30.01.2015, 15:20
484144
Hey Shoe
RE: Zählen - N-e-o-n - 30.01.2015, 15:21
484145
RE: Zählen - Reinibowi - 30.01.2015, 15:21
484146
hi; shoe... ^^
RE: Zählen - Doktor - 30.01.2015, 15:22
484147
hallo shoe
RE: Zählen - Reinibowi - 30.01.2015, 15:24
484148
RE: Zählen - Doktor - 30.01.2015, 15:25
484149
RE: Zählen - Reinibowi - 30.01.2015, 15:26
484150
RE: Zählen - Doktor - 30.01.2015, 15:26
484151
RE: Zählen - Vadigrie - 30.01.2015, 15:34
484152
Shoe
RE: Zählen - Doktor - 30.01.2015, 15:35
484153
RE: Zählen - rainbowdash28 - 30.01.2015, 15:42
484.154 Hey Shoeshine!~ ^-^
RE: Zählen - Doktor - 30.01.2015, 15:43
484155![[Bild: cl-rd-awyeah.png]](https://smilies.bronies.de/smiley/104Rainbow Dash/cl-rd-awyeah.png)
Hallo rbd28
RE: Zählen - Vadigrie - 30.01.2015, 15:47
484156
RE: Zählen - Doktor - 30.01.2015, 15:47
484157
RE: Zählen - Rapti - 30.01.2015, 15:53
(30.01.2015)rainbowdash28 schrieb: Warum sollte?
Und inwiefern sollte es die Anfrage stören? 
Und nein, es geht ja nur um die Abfrage wie sollte das in die URL gelangen.. 
Sicherheitsrisiko kann es sowieso keine öffnen, da sowohl POST als auch GET sichtbar/manipulierbar sind..
Ich nutze jahrelang schon REQUEST und hab keine Probleme damit, weder ist es weniger sicher noch irgendwie anders im Nachteil, ich sag ja nicht das es jemand nutzen MUSS, aber zu erzählen es sei weniger sicher / w/e ist einfach Quatsch diesbezüglich.
Im Gegenteil für mich sehe ich sogar den Vorteil sollte mal ein cookie z.b. und ein anderer Parameter gleichnamig sein, dann behebe ich das direkt da ich sowas so oder so aufs möglichste vermeiden möchte.
Eine Sicherheitslücke wäre es nur wenn man die Daten weiter verwendet (z.B. für Datenbank) ohne ein Escape vorzunehmen oder sie auf andere Wiese zu validieren, also das Problem ist wiedermal der Entwickler nicht der Weg von dem die Variable kommt.
Was ich meinte, ist, dass Parameter, die in eine Datenbankgeschrieben werden, normalerweise über POST verschickt werden. Bei $_REQUEST könnte einer daherkommen, die Post-Parameter in die URL schreiben und den Link an jemanden senden. Klickt dieser, werden entsprechende Daten sofort ausgewertet und in die Datenbank geschrieben. Ich könnte also jemandem einen Link schicken, der den Klickenden automatisch irgendwelches R34 in irgendeinen Thread posten ließe. Bei Verwendung von $_POST können zwar auch manipulierte Daten abgesendet werden, aber das muss der "Hacker" selbst tun und ohne Zugriff auf den Rechner eines Anderen kann er damit niemandem schaden.
484158
RE: Zählen - Captain Gulasch - 30.01.2015, 15:55
484159
RE: Zählen - Doktor - 30.01.2015, 15:55
484159
Hallo Rapti
Hallo Glados
|