Ergebnis 1 bis 2 von 2

Thema: Erweiterung Externe Variabeln - Verständnisfrage

  1. #1
    Contao-Nutzer
    Registriert seit
    09.12.2009.
    Beiträge
    52

    Standard Erweiterung Externe Variabeln - Verständnisfrage

    Hallo Community,

    hab da mal nach Frage für euer Verständniss.

    Szenario:
    Mitglieder melden sich im Frontend an, werden auf eine geschütze Seite weitergeleitet. Dort haben sie eine Übersicht über verschiedene Aufträge.
    Nun möchte ich wenn sie einen dieser Aufträge anklicken, sie auf eine Seite weitergeleitet werden und sie dort diesen Auftrag bearbeiten können.

    Jeder Auftrag hat eine eindeutige ID. Nun möchte ich mit der Erweiterung "Externe Variablen" diese ID per Post-Methode weiterleiten, um eben nur genau diesen Auftrag anzeigen zu lassen, weil ich eben diese ID als Wert im Bedingungsfeld benötige.

    Nun steht bei der Erweiterung was von XSS-Angriffen und Gefahr und Aufpassen. Seht ihr da eine Gefahr oder habt eventuel eine andere Idee. Mir fällt zumindest nichtsmehr ein.

    Grüsse Christopher

    PS: Diese Erweiterung meine ich:
    https://contao.org/erweiterungsliste...000039.de.html
    Geändert von Galikor (18.12.2009 um 14:33 Uhr)

  2. #2
    Contao-Nutzer
    Registriert seit
    22.06.2009.
    Ort
    St.Pauli
    Beiträge
    217

    Standard

    Hi Galikor,
    grundsätzlich sollte man niemals irgendwelche Usereingaben ungeprüft weiterverarbeiten. Insbesondere gilt das für Daten, die per $_GET übermittelt werden. strip_tags bzw. htmlspecialchars() sind das miniminiMinimum. Mehr Infos findest z.B. hier.

    Typolight nimmt von sich aus für alle Standardvorgänge (Formulare etc.) umfangreiche Prüfungen vor, die erwähnte Erweiterung umgeht dies allerdings potentiell.. D.h. falls du vorhast, in einem eigenen Skript auf die Variable zuzugreifen, solltest du dort unbedingt auch eine eigene Prüfung durchführen.

    Für eine "andere Idee" müsstest du erstmal genauer erzählen, wie du den von dir beschriebenen Ablauf denn bisher technisch realisiert hast.

    cheers
    Antipitch
    "Some people, when confronted with a problem, think 'I know, I’ll use regular expressions.' Now they have two problems." Jamie Zawinski

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Domainumzug / Verständnisfrage
    Von Kayzu im Forum Off Topic
    Antworten: 3
    Letzter Beitrag: 24.02.2011, 12:08
  2. CSS Verständnisfrage
    Von the_scrat im Forum Layout / Templates / Holy Grail
    Antworten: 6
    Letzter Beitrag: 03.12.2010, 23:39
  3. Verständnisfrage...
    Von Furchensumpf im Forum Layout / Templates / Holy Grail
    Antworten: 1
    Letzter Beitrag: 13.07.2010, 11:31
  4. Verständnisfrage: calendarfield
    Von ab2211 im Forum Sonstige Erweiterungen
    Antworten: 12
    Letzter Beitrag: 23.02.2010, 23:50

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •