17.07.2006, 06:37
nein es geht hier um was völlig anderes
wenn alle variablen die über die url übergeben werden automatisch registriert werden kann ich zb variablen setzen bei denen eigentlich gar net gedacht ist das diese vom user gesetzt werden
dadurch kannst das php script auch auf gefährliche weise ändern
wennst hingegen mit superglobalen variablen arbeitest weisst genau welche variablen herein kommen und welche du genau checkst
am anfang is das leicht alle am anfang handzuhaben
einfach vorher die erlaubten werte der variable checken und dann einer normalen variable den wert zuweisen
dann kannst beim script unten normal weiterarbeiten bzw alte scripts leicht umschreiben
und wenn ich will änder ich dir au die sachen die bei post drinnen stehn (es werden bei post daten einfach an die nachricht angehängt)
wenn alle variablen die über die url übergeben werden automatisch registriert werden kann ich zb variablen setzen bei denen eigentlich gar net gedacht ist das diese vom user gesetzt werden
dadurch kannst das php script auch auf gefährliche weise ändern
wennst hingegen mit superglobalen variablen arbeitest weisst genau welche variablen herein kommen und welche du genau checkst
am anfang is das leicht alle am anfang handzuhaben
einfach vorher die erlaubten werte der variable checken und dann einer normalen variable den wert zuweisen
dann kannst beim script unten normal weiterarbeiten bzw alte scripts leicht umschreiben
und wenn ich will änder ich dir au die sachen die bei post drinnen stehn (es werden bei post daten einfach an die nachricht angehängt)
Write this on my gravestone, write this right on my grave, "To whisky and women, here lies a poor slave".
Computer- und Mediensicherheit - FH Hagenberg
Hagenberger Kreis zur Förderung der digitalen Sicherheit
Security Forum
Computer- und Mediensicherheit - FH Hagenberg
Hagenberger Kreis zur Förderung der digitalen Sicherheit
Security Forum