ChrisB: Cookies werden nicht korrekt gesetzt

Beitrag lesen

Hi,

Da hast du recht. Allerdings könnten die JSON Daten ebenfalls manipuliert werden

Da JSON (u.a.) als Datenübertragungsformat für's Web konzipiert ist, darf davon ausgegangen werden, dass dies bereits entsprechend berücksichtigt worden ist bei der Spezifikation des Parsers.
Bei unserialize ist das nicht so.

und ausführbaren JS-Code enthalten.

Das ist doch egal, so lange du die Daten nicht in einen Kontext bringst, in dem JavaScript überhaupt als solches interpretiert wird.

MfG ChrisB

--
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?