| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.798
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Versuch mal anstatt: PHP-Code: PHP-Code:
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 34.143
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Mag zwar nicht die Lösung sein, aber warum doppelst Du die Aufrufe von session_start () und bindest aus Dispatcher.class.php erneut securityManager ein? Das gibt doch Streß. Und (oder gerade deshalb?) warum blockst Du alle Fehler mit @?
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| |
| | ||
| Gast
Beiträge: n/a
| SecurityManager... wow - klingt super. Zitat:
Suspekt… � Blog Archive � PHP 5.3 and Delayed Cross Site Request Forgeries/Hijacking darüber hinaus deutet es auf einen unsauberen / schlampigen programmierstil hin. weiter im text: was versprichst du dir von der exzessiven verwendung des @-operators? wäre gar nicht verkehrt, sich für die php-fehlermeldungen zu interessieren. wenn du meinst, dass der code ohne die dinger nicht auskommt, musst du ihn umstricken. wenn du behauptest, dass es anders nicht machbar ist: PHP Einsteiger - php.de cx | |
| | |
| Moderator Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse: Fortgeschritten ![]() ![]() | Hi Cortex, kannst du mal bitte näher erklären, warum ein Zusammenlegen von GET und POST ein Sicherheitsrisiko ist? In dem Artikel, den du verlinkst wird das auch nicht behauptet oder belegt - lediglich wenn auch noch $_COOKIE (wie bei $_REQUEST) hinzukommt gibt es eine potentielle Gefahr. Prüfen ob es ein GET oder POST Request ist kann er auch mit $request->isPost() oder ähnlichem. Und CSRF ist so oder so möglich wenn man nichts weiteres dagegen unternimmt. Überseh ich was?
__________________ Today you...Tomorrow me. |
| |
| | |
| Benutzer | Hallo zusammen, danke für die Hinweise - es lag wirklich an den Fehlerausgaben diese haben mich darauf hingewiesen das ein include fehlgeschlagen ist. Cortex - danke für Deine, in meinen Augen sehr "angreifende" Kritik - ich werde mir den Artikel durchlesen und ggf. mein Konzept überdenken aber nur ein Tip - vllt. solltest Du etwas Deine Schreibart überdenken - diese kommt sehr "arrogant" rüber. Sofar - Problem gelöst - danke an alle. Gruß Sven |
| |
| | |||
| Gast
Beiträge: n/a
| Zitat:
Zitat:
dass du bspw. fehlermeldungen ausblendest und dich über nicht funktionierende skripte wunderst, qualifiziert dich in meinen augen nicht gerade als entwickler mit erfahrung (bin übrigens selbst autodidakt) - ergo solltes du nicht im unterforum "PHP-Fortgeschrittene" posten, sondern dich zuallererst mit den basics der programmierung beschäftigen. sorry, wenn das wieder zu arrogant war... cx | ||
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Referenzen auf Objekte innerhalb eines Arrays | PHP-Fortgeschrittene | 6 | 31.08.2009 17:06 | |
| Login-System ohne Sessions ratsam? | MauMau | PHP Tipps 2008 | 4 | 02.09.2008 12:09 |
| 2 Sessions | Kein Genie | PHP Tipps 2006 | 8 | 21.07.2006 15:45 |
| [Erledigt] Objekte vergleichen | PHP-Fortgeschrittene | 4 | 08.12.2005 16:20 | |
| [Erledigt] probleme mit sessions | PHP Tipps 2007 | 1 | 17.11.2005 10:43 | |
| [Erledigt] Nach Einfügugng der Sessions funktioniert mein Program nicht | PHP-Fortgeschrittene | 1 | 02.10.2005 06:13 | |
| Sessions! | DER_Brain | PHP Tipps 2005-2 | 5 | 30.06.2005 14:51 |
| 2 Sessions? | PHP Tipps 2005 | 5 | 29.04.2005 19:04 | |
| objekte in sessions mit register globals of | PHP Tipps 2005 | 1 | 12.03.2005 17:06 | |
| Proble mit Sessions | PHP Tipps 2005 | 7 | 07.02.2005 17:42 | |
| Sessions | PHP Tipps 2005 | 6 | 14.01.2005 15:02 | |
| variablen per sessions übergeben | PHP Tipps 2005 | 5 | 13.01.2005 12:09 | |
| Sessions und ZoneAlarm | PHP Tipps 2004 | 4 | 25.08.2004 17:35 | |
| [Erledigt] Usermanagement mit Sessions - Sicherheitsprobleme ? | PHP Tipps 2004 | 0 | 30.06.2004 09:49 | |
| [Erledigt] Sessions, sessions und nochmal sessions | PHP-Fortgeschrittene | 0 | 06.06.2004 00:36 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php session class, php class session, php klassen session, php session klasse, session klasse php, session php klassen, php klasse session, php class in session, session class php, php klasse an session, class session php, session class library php -codeigniter, php klasse in session, php dispatcher, php session klassen, php klassen in sessions, php dispatcher class, session php class, php session class objekte, dispatcher php class |