tutorials.de Buch-Aktion 05/2012
ERLEDIGT
JA
ANTWORTEN
2
ZUGRIFFE
182
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    FrankWST FrankWST ist offline Mitglied Gold
    Registriert seit
    Jun 2007
    Beiträge
    209
    Hallo,

    ich speichere die UserID beim Einloggen eines Users in einer Session-Variable. Wenn dieser nun ein Formular ausfüllt, schicke ich seine UserID in einer Post-Variablen mit. Bei Formular-Empfang prüfe ich nun, ob diese über das Formular mit geschickte UserID mit der UserID in der Session-Variable und mit der aktuellen UserID übereinstimmt. Wenn das der Fall ist, schliesse ich, dass dieser User auch wirklich das Formular ausgefüllt hat.
    Ist das richtig, oder habe ich da eine Sicherheitslücke?

    Danke,
    Frank
     

  2. #2
    Registriert seit
    Dec 2002
    Ort
    Trier
    Beiträge
    17.502
    Blog-Einträge
    10
    Das Mitschicken der ID ist gar nicht notwendig, da diese ja bereits serverseitig in der Sitzung vorliegt. Je weniger Informationen vom Client geschickt werden müssen/können, desto wenige können auch manipuliert werden.
     
    Markus Wulftange

  3. #3
    FrankWST FrankWST ist offline Mitglied Gold
    Registriert seit
    Jun 2007
    Beiträge
    209
    Ah, danke Gumbo!
     

Ähnliche Themen

  1. Sicherheit bei Formularen
    Von SecuritySepp im Forum PHP
    Antworten: 2
    Letzter Beitrag: 20.03.10, 15:20
  2. Sicherheit bei Formularen
    Von Affenjunge im Forum PHP
    Antworten: 3
    Letzter Beitrag: 10.03.10, 14:56
  3. Sicherheit bei Formularen
    Von FrankWST im Forum PHP
    Antworten: 2
    Letzter Beitrag: 28.01.09, 11:04
  4. Sicherheit bei Formularen
    Von RealBluescreen im Forum PHP
    Antworten: 9
    Letzter Beitrag: 05.01.07, 09:44
  5. Sicherheit von E-Mail-Formularen
    Von Bailor im Forum PHP
    Antworten: 1
    Letzter Beitrag: 14.12.05, 17:52