Hallo,
ich bin neu hier im Forum und habe die Suchfunktion schon ein wenig gequält. Zu meiner Person: Ich studiere Wirtschaftsinformatik Diplom im 4. Semester.
I:
Ich habe vor einen Webshop zu bauen und habe ein paar Sicherheitsfragen.
Wenn ich ein Formular habe und die Variablen per _Post[] übergebe, könnte jmd dann versuchen über die Adressleiste bzw URL dieses Array zu manipulieren, oder wäre das dann das _GET Array und würde in diesem Fall ignoriert?
Dann wäre es ja z.b. über isset möglich die GET Variable zu prüfen und schon mal einen potentiellen Angriff zu registrieren oder?
II.
Wie übergebt ihr die Navigation ID's für euren Index? Über URL also get Methode? Ist das sicher? Ich will eigentlich nicht das jeder in der URL die ID's etc sieht. Könnte man auch in einer Session eine Variable für die Navigations ID setzen, die dann von der Index.php ausgelesen wird. Dann müsste man ja nur vor den Link Klick, die ID in der Session ändern und die index.php aufrufen und die Adressleiste wäre sauber.
Für elegantere Lösungen bin ich natürlich Ohr.
Hoffe es wurde nicht schon zu oft abgehandelt,
Jörg
ich bin neu hier im Forum und habe die Suchfunktion schon ein wenig gequält. Zu meiner Person: Ich studiere Wirtschaftsinformatik Diplom im 4. Semester.
I:
Ich habe vor einen Webshop zu bauen und habe ein paar Sicherheitsfragen.
Wenn ich ein Formular habe und die Variablen per _Post[] übergebe, könnte jmd dann versuchen über die Adressleiste bzw URL dieses Array zu manipulieren, oder wäre das dann das _GET Array und würde in diesem Fall ignoriert?
Dann wäre es ja z.b. über isset möglich die GET Variable zu prüfen und schon mal einen potentiellen Angriff zu registrieren oder?
II.
Wie übergebt ihr die Navigation ID's für euren Index? Über URL also get Methode? Ist das sicher? Ich will eigentlich nicht das jeder in der URL die ID's etc sieht. Könnte man auch in einer Session eine Variable für die Navigations ID setzen, die dann von der Index.php ausgelesen wird. Dann müsste man ja nur vor den Link Klick, die ID in der Session ändern und die index.php aufrufen und die Adressleiste wäre sauber.
Für elegantere Lösungen bin ich natürlich Ohr.
Hoffe es wurde nicht schon zu oft abgehandelt,
Jörg
Kommentar