pl: Sicheres PHP-Framework

Beitrag lesen

Abend,

Vorhaben: ich hab vor ein kleines PHP-Framework zu kreieren. Da dies mein erstes unterfangen ist, würde ich gerne wissen wo sicharheitslücken existieren.

Z.B. wenn infolge URI-Manipulationen möglich wird, an Inhalte zu kommen, die einer Zugangskontrolle unterliegen. D.h., dass Du nicht den URL gegen Zugriff sichern solltest (was u.a. Auth Basic macht) sondern den bzw. die Inhalte.

In Fakt sollte ein Inhalt abhängig von Benutzer/Gruppe ausgehandelt werden.