ERLEDIGT
JA
JA
ANTWORTEN
2
2
ZUGRIFFE
182
182
EMPFEHLEN
-
Hallo,
ich speichere die UserID beim Einloggen eines Users in einer Session-Variable. Wenn dieser nun ein Formular ausfüllt, schicke ich seine UserID in einer Post-Variablen mit. Bei Formular-Empfang prüfe ich nun, ob diese über das Formular mit geschickte UserID mit der UserID in der Session-Variable und mit der aktuellen UserID übereinstimmt. Wenn das der Fall ist, schliesse ich, dass dieser User auch wirklich das Formular ausgefüllt hat.
Ist das richtig, oder habe ich da eine Sicherheitslücke?
Danke,
Frank
-
Das Mitschicken der ID ist gar nicht notwendig, da diese ja bereits serverseitig in der Sitzung vorliegt. Je weniger Informationen vom Client geschickt werden müssen/können, desto wenige können auch manipuliert werden.
Markus Wulftange
-
Ah, danke Gumbo!
Ähnliche Themen
-
Sicherheit bei Formularen
Von SecuritySepp im Forum PHPAntworten: 2Letzter Beitrag: 20.03.10, 15:20 -
Sicherheit bei Formularen
Von Affenjunge im Forum PHPAntworten: 3Letzter Beitrag: 10.03.10, 14:56 -
Sicherheit bei Formularen
Von FrankWST im Forum PHPAntworten: 2Letzter Beitrag: 28.01.09, 11:04 -
Sicherheit bei Formularen
Von RealBluescreen im Forum PHPAntworten: 9Letzter Beitrag: 05.01.07, 09:44 -
Sicherheit von E-Mail-Formularen
Von Bailor im Forum PHPAntworten: 1Letzter Beitrag: 14.12.05, 17:52





Zitieren
Login






[PHP][Snippet] Array zu XML konvertieren