Thread RFC: Neue Einstellung als Schutz gegen CSRF
(7 answers)
Opened by pq at 2012-03-29 16:50
warum nicht?
also global referrer abschalten ist ja das eine, das kann ich verstehen (auch wenn es da ab und zu zu problemen kommt, wenn webseiten die verlangen). aber hier fürs forum könntest du sie ja einschalten. wenn du sie jedoch abgeschaltet hast, würde sich für dich zumindest nichts ändern. der schutz würde aber ins leere laufen. Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wie frage ich & perlintro brian's Leitfaden für jedes Perl-Problem |