Hallo zusammen,
ich benötige eure Sicherheitseinschätzung zu folgendem Thema:
Ich übergebe eine sehr komplexe SQL-Query per Session ohne Cookies ( session.use_cookies wird temporär false) zu einer anderen Seite. Lauf ich nun bei diesem Schema irgendwie Gefahr dass mir jemand die Query modifiziert, d.h. z.B. drop table draus macht?
Mir fällt keine Sicherheitsbedenken ein, da die Variable ja "auf dem Server bleibt" und somit nicht vom User verändert werden kann, ist dies eine Fehleinschätzung? Soll ich die Abfrage lieber in der DB speichern?
Gruß Sascha
ich benötige eure Sicherheitseinschätzung zu folgendem Thema:
Ich übergebe eine sehr komplexe SQL-Query per Session ohne Cookies ( session.use_cookies wird temporär false) zu einer anderen Seite. Lauf ich nun bei diesem Schema irgendwie Gefahr dass mir jemand die Query modifiziert, d.h. z.B. drop table draus macht?
Mir fällt keine Sicherheitsbedenken ein, da die Variable ja "auf dem Server bleibt" und somit nicht vom User verändert werden kann, ist dies eine Fehleinschätzung? Soll ich die Abfrage lieber in der DB speichern?
Gruß Sascha
Kommentar