ich programmiere jetzt seit vier wochen php. nun bin ich glücklicherweise auf das thema sicherheit gestoßen.
zur weitergabe einiger variablen benutze ich hidden fields und register_globals ist on. nicht meckern, ich habe schon mitbekommen, dass das nicht gut ist. als wirklich wichtige variable übergebe ich den benutzernamen. ansonsten sind die anderen variablen nur sachen die vorher ausgewählt wurden. ich würde nicht unbedingt sessions verwenden wollen, da nicht gewährleistet ist, dass jeder user cookies zulässt. der speicher auf dem server sehr begrenzt ist und das nicht an die url angehangen werden soll. ich habe vor das ganze mit einem zusätzlichen zufällig generierten schlüssel in der db abzusichern. das ganze soll nur im intranet laufen und nun frage ich mich, wie hoch ist mein sicherheitsproblem?
zur weitergabe einiger variablen benutze ich hidden fields und register_globals ist on. nicht meckern, ich habe schon mitbekommen, dass das nicht gut ist. als wirklich wichtige variable übergebe ich den benutzernamen. ansonsten sind die anderen variablen nur sachen die vorher ausgewählt wurden. ich würde nicht unbedingt sessions verwenden wollen, da nicht gewährleistet ist, dass jeder user cookies zulässt. der speicher auf dem server sehr begrenzt ist und das nicht an die url angehangen werden soll. ich habe vor das ganze mit einem zusätzlichen zufällig generierten schlüssel in der db abzusichern. das ganze soll nur im intranet laufen und nun frage ich mich, wie hoch ist mein sicherheitsproblem?
Kommentar