Mailinglisten-Archive |
Am Fri, 27 Oct 2000 schrieben Sie: > > Ich habe das Problem jetzt mit GET gelöst (nach Sven Griesfeller). > > Funktioniert, hat aber Sicherheitsmängel, weil man ja in der > > URL beliebig > > rumschreiben kann und somit Zugriffsrechte verletzt werden. > Dasselber gilt auch fuer die POST-Variablen (ein bisschen > aufwendiger). Was bleibt uebrig? Sessions. > > ...auf der Seite wo die Links sind, SeitenName in die Session pushen, > aauf der TargetSeite 'Referer' aus der Session auslesen, und die > TargetSeite entsprechend aufbauen. Aus reiner Neugier..... Wie kann ich als User am Browser POST Variablen manipulieren??? Sollte man das in die Sicherheitsüberlegungen mit einbeziehen, wenn man ein Intranet aufbaut? Ralf :-)
php::bar PHP Wiki - Listenarchive