Rolf B: HEAD & POST in meiner .htaccess

Beitrag lesen

Hallo localhorst,

oh, wow, soweit hatte ich nicht getestet. Es ist aber auch dämlich programmiert, zuerst den Admin-Mode in der Session einzuschalten und erst dann die Berechtigung zu prüfen.

Wir lernen daraus: Wenn Du die Verben nicht auf Serverebene filtern kannst oder willst, dann frage das Verb ab ($_SERVER['REQUEST_METHOD']), bevor Du etwas tust!

Rolf

--
sumpsi - posui - obstruxi