hotti: Sicherheitslücke mit mod Rewrite und Query-String Append

Beitrag lesen

hi,

Allerdings bleibt weiterhin: Das Problem existiert nur, weil du es konstruierst.

Das Beispiel für die Beschreibung ist konstruiert für meine Testumgebung, um das Problem, das ich schon länger kenne, mal nachzustellen. Unabhängig vom Beispiel hast Du das Problem in dem Moment wo der Path-Part eines URI auf Parameter abgebildet wird, das Routing über Parameter erfolgt und mit Authorization Basic eine Zugangskontrolle realisiert werden soll.

Und ich kenne Einige, bei denen sich nicht nur die Vorgesetzten freuen, sondern auch die Kunden, wenn sie meinen Artikel lesen ;)

Wenn du bei deinem Auto die Bremsschläuche durchschneidest macht es keinen Sinn, einen Bremsfallschirm einzubauen.

Genau: Ein Helm wiegt Dich vielleicht in Sicherheit, erhöht diese jedoch nicht. Aber auch dieser Vergleich hinkt ;)

MfG