Cheatah: Header("location:relativer_Pfad") wirklich gefährlich?

Beitrag lesen

Hi,

jetzt verstehe ich gar nichts mehr. Habe bei solchen Headerangaben nie
und auch nicht mit einer IE- Version ein Problem gehabt.

Reden wir vielleicht irgendwie von 2 verschiedenen Dingen?

nein. Dass Dir die existierenden Probleme noch nie begegnet sind, ändert nichts an der Sachlage, dass sie existieren.

Ich lege mal ein Beispiel ins Netz:
Beispiel

GET /ad6967 HTTP/1.1
Host: i80.de
=>
HTTP/1.1 302 Found
[...]
Location: http://nabuga.kilu.de/test/

GET /test/ HTTP/1.1
Host: nabuga.kilu.de
=>
HTTP/1.1 200 OK

Völlig korrekt.

Wenn es denn wirklich kritisch ist.

Etwas mit dem Argument "bisher ist noch nichts passiert" schönzureden hat sich noch nie als weise erwiesen.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes