Tom: 128MB Traffic, wie ist das möglich?

Beitrag lesen

Hello,

da meine User nichts uploaden dürfen, kann ich den Upload ausschliessen :-)

Woher nimmst Du diese Sicherheit?
Ich wette fast, dass ich auch in Deinen Account etwas uploaden kann.
Ob Du das dann auswertest, ist Deine Sache.

Wenn die Methoden POST und PUT für Deinen Account disabled sind, gibt es immer noch GET. Sonst würde er Dir ja nix nützen. Und wie Du weißt, kann man über die URL auch (fast beliebig viele) Daten (Parameter) übertragen.

Harzliche Grüße aus http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau