RE: Zählen - Rapti - 30.01.2015, 15:56
Hi.
484161
RE: Zählen - Doktor - 30.01.2015, 15:56
484162
RE: Zählen - Amethystia - 30.01.2015, 15:59
484158
RE: Zählen - Doktor - 30.01.2015, 16:01
484159
RE: Zählen - Vadigrie - 30.01.2015, 16:05
484165
RE: Zählen - Amethystia - 30.01.2015, 16:11
484166
RE: Zählen - rainbowdash28 - 30.01.2015, 16:12
484.167
(30.01.2015)Rapti schrieb: Was ich meinte, ist, dass Parameter, die in eine Datenbankgeschrieben werden, normalerweise über POST verschickt werden. Bei $_REQUEST könnte einer daherkommen, die Post-Parameter in die URL schreiben und den Link an jemanden senden. Klickt dieser, werden entsprechende Daten sofort ausgewertet und in die Datenbank geschrieben. Ich könnte also jemandem einen Link schicken, der den Klickenden automatisch irgendwelches R34 in irgendeinen Thread posten ließe. Bei Verwendung von $_POST können zwar auch manipulierte Daten abgesendet werden, aber das muss der "Hacker" selbst tun und ohne Zugriff auf den Rechner eines Anderen kann er damit niemandem schaden.
Therefor wurden sowas wie token erfunden und das nicht umsonst.
Das sind mMn schon eher hagliche Bereiche in denen der User content veröffentlichen kann und somit dafür auch haftbar gemacht wird. Da sollte man grundlegend mehr Wert auf Sicherheit von externen Manipulierungen legen. Und das du zufällig den Token dann weißt ist schon eher unwahrscheinlich ein Programm müsst die Anfrage dazu auch erst einmal simulieren um diesen zu bekommen. Mögliche Manipulierung ist immer noch möglich, aber dafür gibt es dann wieder andere Möglichkeiten.
IMO liegt da der Fehler nicht bei _REQUEST sondern grundlegend dabei das nicht richtig zu prüfen ob die Anfrage erst überhaupt vom User ausgelöst wurde. Und nicht extern (egal ob nun eine Schadsoftware oder aber eben eine Falle eines anderen Users der den User etwas heimzahlen möchte)
//EDIT: Heyha Doktor
RE: Zählen - N-e-o-n - 30.01.2015, 16:22
484.168
hi rd28
RE: Zählen - Doktor - 30.01.2015, 16:22
484168
RE: Zählen - Amethystia - 30.01.2015, 16:38
484170
RE: Zählen - Doktor - 30.01.2015, 16:41
484171
RE: Zählen - Vadigrie - 30.01.2015, 16:42
484172
RE: Zählen - zimb3l - 30.01.2015, 16:43
484173
RE: Zählen - Doktor - 30.01.2015, 16:51
484174
Hallo Dark und RBD
RE: Zählen - N-e-o-n - 30.01.2015, 16:53
484175
hallo doktor
zählen nicht vergessen
RE: Zählen - Doktor - 30.01.2015, 16:57
484176
ja
RE: Zählen - zimb3l - 30.01.2015, 16:57
484177
Hay Doktor
RE: Zählen - Amethystia - 30.01.2015, 17:02
484178
RE: Zählen - Doktor - 30.01.2015, 17:04
484179
RE: Zählen - Amethystia - 30.01.2015, 17:04
484180
|