FraFu: Können $_GET Variablen ausspioniert werden?

Beitrag lesen

Hallo!

Wir groß ist die Wahrscheinlichkeit, das der Parameter Admin=IchbinderChef ausspioniert werden kann, und jemand unbefugtes Zugriff auf die Aministration hat?

Solange niemand den Quellcode kennt, nicht sehr hoch.
Würde ich soetwas in meine Seiten einbauen, könnte ich aber nicht mehr ruhig schlafen.
Warum baust du kein "echtes" Login ein mit Username und Passwort?
Ist einmal ein bißchen mehr Aufwand aber dafür wesentlich sicherer.

Security by obscurity funktioniert einfach nicht.

mfg
  frafu