Ankündigung

Einklappen
Keine Ankündigung bisher.

[Erledigt] Sicherheitsproblem...

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    Jupp. Wenn er sich hier wenigstens nur auf das $_POST Array beschränken würde,
    PHP-Code:
    foreach($_POST as $key => $val){
        $
    $key strip_tags($val);
    }
    foreach(
    $_GET as $key => $val){
        $
    $key strip_tags($val);

    wäre wenigstens die kleine, offensichtliche Möglichkeit, POST Formdaten via URL Parameter zu überschreiben, gebannt. Hat natürlich trotzdem ~0 Relevanz.

    Kommentar


    • #17
      Nunja wenn du mehrere Scripte auf dem Webspace hast und nur 1 davon verwendet register_globals und du schaltest es auf dem ganzen Space ab, dann ist das immerhin sicherer als es on zu lassen und das Risiko bei allen Scripten zu zulassen.

      Kommentar

      Lädt...
      X