jemand anders
Erfahrenes Mitglied
Hallo,
es geht um diese Anwendung.
Es wird ja immer so viel Wert auf Sicherheit gelegt, prepared statements etc. Ich frage mich, ob es nicht möglich ist, die Seite delete.php einfach so aufzurufen, den id-Parameter anzuhängen - z. B. Server-Pfad..../delete.php?id=100 - und die Sache abzuschicken. Wie wird so etwas verhindert?
Gruß
es geht um diese Anwendung.
Es wird ja immer so viel Wert auf Sicherheit gelegt, prepared statements etc. Ich frage mich, ob es nicht möglich ist, die Seite delete.php einfach so aufzurufen, den id-Parameter anzuhängen - z. B. Server-Pfad..../delete.php?id=100 - und die Sache abzuschicken. Wie wird so etwas verhindert?
Gruß