M.: Sicherheitslücke mit mod Rewrite und Query-String Append

Beitrag lesen

Mahlzeit,

Unabhängig vom Beispiel hast Du das Problem in dem Moment wo der Path-Part eines URI auf Parameter abgebildet wird, das Routing über Parameter erfolgt und mit Authorization Basic eine Zugangskontrolle realisiert werden soll.

Und genau damit konstruierst du ein Problem, das nur entsteht, wenn du eine bestimmte Kombination an Ablauf-Prozessen hast. Wenn dadurch ein Sicherheitsloch entsteht, gibt es dafür eine einfache Bezeichnung: BUG

Und ich kenne Einige, bei denen sich nicht nur die Vorgesetzten freuen, sondern auch die Kunden, wenn sie meinen Artikel lesen ;)

Klar, denn jeder, der ein wenig Hintergrundwissen hat, wird deinen Artikel als Belustigung sehen. Nicht ganz so schlimm wie dieser hier, aber dennoch belustigend.

Genau: Ein Helm wiegt Dich vielleicht in Sicherheit, erhöht diese jedoch nicht. Aber auch dieser Vergleich hinkt ;)

Stimmt, dein Vergleich hinkt (nicht nur, der ist ja schon beinamputiert und kan nicht mal mehr hinken), denn ein Helm erhöht die Sicherheit massiv, egal ob auf dem Motorrad oder im Auto. Das heisst, meine Aussage trifft zu, deine (wieder mal) nicht.

--
42