Mathias Brodala: _SERVER["HTTP_REFERER"] sicher?

Beitrag lesen

Hallo Finalplayer_Ryu.

Meine Frage ist, ob jemand _SERVER["HTTP_REFERER"] so verändern kann, dass eine solche Abfrage (siehe unten) nutzlos wird?

Jegliche vom Client empfangenen Daten können von ebendiesem nach Belieben verändert werden. Grundsätzlich darfst du also keinen Eingabedaten vertrauen, der HTTP-Referer zählt dazu.

Einen schönen Mittwoch noch.

Gruß, Mathias

--
ie:% fl:| br:< va:) ls:& fo:) rl:( n4:~ ss:) de:] js:| mo:| zu:)
debian/rules