Thread CGI Variablen mit post übergeben: Ein cgi Skript aufrufen+Variable übergeb
(13 answers)
Opened by Lena85 at 2004-01-17 01:02
also im grunde ist das, was ich oben schrieb, schon genau die lösung, die gesucht wird.
allerdings ist es, denke ich, einfach den usernamen zu übergeben. gesetzt den fall, jemand hat einen usernamen, dann kann er recht einfach sehen, wie das ganze funktioniert und dann einfach das selbe script noch mal aufrufen, nur mit einem anderen usernamen und schon ist er als dieser andere (administrationsuser zum beispiel) authentifiziert. -> sicherheitsloch. arbeite doch mit sessionkeys, ein kleines tutorial dazu gibt es zum beispiel unter http://www.perlunity.de/perl/manual/sessionmanagement_page1.shtml. |