Cheatah: Header("location:relativer_Pfad") wirklich gefährlich?

Beitrag lesen

Hi,

Das ist mir auch neu,

RFC 2616 legt als Wert für den Location-Header "absoluteURI" fest.

Ist wie mit vielen Dingen, klappt ja also merkt man keinen Fehler.

Ja. Und wie mit vielen - nämlich allen - Dingen ist "klappt ja" absolut bedeutungslos. Von Bedeutung sind:

  • Es klappt *nicht* (Ausschlusskriterium) und
  • es ist richtig.

Aber da wäre meine Frage, wenn es denn immer geklappt hat, warum ist es dann verboten,

Es klappt wegen der Fehlerkorrekturroutinen einiger weniger Programme. Kleiner Tipp: Im IE klappt es übrigens nicht. Spätestens dann, wenn mehrere Redirects über Domaingrenzen hinweg gehen.

bzw. muss ich nun wirklich(BITTE NICHT) alle Scripte meine letzten Jahre mit relativen Verweisen in dieser HEADER-Angabe ändern?

Ich wüsste nicht, was so prickelnd daran sein soll, kritische Fehler beizubehalten.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes