Sven Rautenberg: Muss man bei einem Formular das Ziel angeben?

Beitrag lesen

Moin!

Warum denn das? Welchen Vorteil siehst du in der Übergabe per POST?

Man kann die die übergebenen Daten nicht an der URL ablesen und auch User die cookies deaktiviert haben können weitersurfen ...

Es geht um deinen internen Bereich. Wer da ohne Cookies zugreift, dürfte relativ einfach auf die Notwendigkeit hinzuweisen sein, dass es ohne Cookies (oder eben nur mit Session-ID in der URL) nicht geht.

Sicherheitsgewinn erhälst du dadurch jedenfalls keinen.

- Sven Rautenberg

--
My sssignature, my preciousssss!