ChrisB: Referer als SIcherheitsmaßnahme?

Beitrag lesen

Hi,

ich frage mich wozu jemand die ID beeinflussen sollte. [...]

Nichts desto trotz _könnte_ dies ein Sicherheitsproblem sein,

Nein, das koennte es nicht - vorausgesetzt, die ueblichen Masznahmen zum Absichern von Eingaben in die Datenbank hast du eingehalten.

Es koennte hoechstens unerwartete Ergebnisse liefern.

Wenn jemand die existierende ID 25 auf die ebenfalls existierende 23 aendert - dann landet sein Kommentar halt beim Eintrag 23, aber nicht anders, als haette er direkt den Eintrag 23 kommentiert.

Wenn jemand die nicht existente ID 4711 eingibt - dann sieh zu, dass du das abfaengst, in dem du zunaechst ueberpruefst, ob ein Eintrag mit dieser ID existiert. Andernfalls haettest du eventuell bei zukuenftigen Eintraegen bereits Kommentare, die dann angezeigt werden, sobald du den Eintrag mit dieser ID erstellt hast.

MfG ChrisB

--
„This is the author's opinion, not necessarily that of Starbucks.“