Thread HTML Login Seite ohne php vor CSRF Angriffe schützen (32 answers)
Opened by Rambo at 2020-01-10 14:53

pq
 2021-04-07 12:43
#193192 #193192
User since
2003-08-04
12208 Artikel
Admin1
[Homepage]
user image
2021-04-07T08:44:50 bianca
Hierzu ein paar Fragen:
* Der verlinkte Heise Artikel ist aus 2008. Und laut der Quelle Viadee gibt es das Attribut SameSite erst seit April 2016 im Rahmen des RFC 6265. Beides kann aber nicht stimmen, solange die Zeit linear in die selbe Orientierung verläuft.

Warum kann das nicht sein? Es wird weder im Artikel in der iX noch im perlmonks Posting SameSite erwähnt, da es das da noch nicht gab.

Quote
* iX und c't sind nicht das selbe. Gibt es einen neueren Artikel in der c't, den du verlinken wolltest oder stimmt der Text zum Link nicht?

Es war die iX gemeint, wie ich auch hier im Thread schon früher geschrieben habe.

Quote
* Der verlinkte PerlMonks Artikel ist auch älter als SameSite, was war damit gemeint?

In dem Artikel beschreibe ich CSRF. Was genau verstehst du nicht?
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem

View full thread HTML Login Seite ohne php vor CSRF Angriffe schützen