MudGuard: Problem mit Arrayindex

Beitrag lesen

problematische Seite

Hi,

  • die zu löschende ID als value-Attribut enthalten

nein, sondern den String, der sich aus einer geeigneten Verschlüsselung (samt Salz und was sonst noch so dazugehört) der id ergibt.

Sonst könnte jemand hergehen, und im Button der Reihe nach 1, 2, 3, ... einsetzen und den Löschrequest abschicken.

Bei einer verschlüsselten ID ist die Wahrscheinlichkeit, durch "Hochzählen" oder ähnliches wieder einen gültigen zu einer ID entschlüsselbaren Wert zu treffen, deutlich geringer.

cu,
Andreas a/k/a MudGuard