Thread RFC: Neue Einstellung als Schutz gegen CSRF (7 answers)
Opened by pq at 2012-03-29 16:50

pq
 2012-03-29 17:36
#157107 #157107
User since
2003-08-04
12208 Artikel
Admin1
[Homepage]
user image
warum nicht?

also global referrer abschalten ist ja das eine, das kann ich verstehen (auch wenn es da ab und zu zu problemen kommt, wenn webseiten die verlangen).
aber hier fürs forum könntest du sie ja einschalten.

wenn du sie jedoch abgeschaltet hast, würde sich für dich zumindest nichts ändern. der schutz würde aber ins leere laufen.
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem

View full thread RFC: Neue Einstellung als Schutz gegen CSRF