Hi,
ich würde gerne eine Frage in die Runde werfen:
Letztens hat mir ein anderer Programmierer erzählt, man solle bei der Auswertung von übergebenen Variablen immer nur Request, statt Post oder Get nutzen.
Ich war bisher immer der Meinung, genau das Gegenteil wäre richtig, da man ja sonst z.B. über die URL versuchen kann auf Variablen Einfluß zu nehmen, die eigentlich per POST verschickt werden sollten (Sicherheitslücke).
Nun wollte ich diesen Ratschlag aber nicht gleich als falsch abtun, sondern erstmal recherchieren. Bei google, php.net habe ich nichts in die Richtung gefunden.
Deswegen bin ich auf eure Meinung gespannt...
Grüße
.:lay-z-cow:.
ich würde gerne eine Frage in die Runde werfen:
Letztens hat mir ein anderer Programmierer erzählt, man solle bei der Auswertung von übergebenen Variablen immer nur Request, statt Post oder Get nutzen.
Ich war bisher immer der Meinung, genau das Gegenteil wäre richtig, da man ja sonst z.B. über die URL versuchen kann auf Variablen Einfluß zu nehmen, die eigentlich per POST verschickt werden sollten (Sicherheitslücke).
Nun wollte ich diesen Ratschlag aber nicht gleich als falsch abtun, sondern erstmal recherchieren. Bei google, php.net habe ich nichts in die Richtung gefunden.
Deswegen bin ich auf eure Meinung gespannt...
Grüße
.:lay-z-cow:.