[PHP5]: Servervariablen - Abfrage von Post-Anweisungen möglich?

mr5

Banned
Registriert
Feb. 2005
Beiträge
1.041
Gibt es eine Möglichkeit über z.B. Servervariablen Werte die mit POST-Anweisungen übergeben wurden von referrierten Webseiten auszulesen - also von Seiten auszulesen, die von der Seite gelinkt worden ist an die ein Wert per POST-Anweisung übergeben worden ist?

Beispiel:
Der Seite http://www.startmonitor.de/indexmember.php wird über ein Formular (welches sich auf der index.php befindet) per POST-Anweisung ein Passwort übermittelt.

Das Problem: Die Seite indexmember.php linkt jetzt aber diverse andere Webseiten.

Frage: Kann einer der gelinken Seiten das Passwort welches an die Indexmember.php übergeben wurde auslesen z.B. über irgend welche globale Variablen oder Servervariablen oder irgend wie anders?

Wenn das Passwort per GET-Anweisung übergeben wird, ist das Auslesen der übergebenden Werte über die Severvarable $_SERVER[HTTP_REFERER] oder $_SERVER[QUERY_STRING] kein Problem.

Gibt es eine Möglichkeit für die gelinkten Webseiten die Postanweisung einfach auszulesen? Wenn ja, wäre dies ein Sicherheitsproblem.


DAANKE FÜR EINE ANTWORT :).
 
Zuletzt bearbeitet:
Keita Du wieder :daumen: .... vielen Dank für Deine Mühe :streicheln:

Gruß
STefan
 
Da nur die Umgebungsvariable HTTP_REFERER da ist, welche ausschließlich GET-Variablen an der URL anzeigt, kann man POST-Variablen natürlich nicht auslesen. Andernfalls könnte ich ja ganz fiese gemeine Sachen über eine Website loggen. :)

Zumal ja nicht nur weiterführende Links dazu nötig sind. Es reicht ja schon, wenn ich mich auf Seite X einlogge, und in der Adresszeile die URL von Seite Y eingebe, weil mir gerade danach ist. Wenn Seite Y dann die Möglichkeit hätte, fremde POST-Inhalte auszulesen, wäre ich mittlerweile unfreiwilliger Besitzer ganzer Immobilien und Häkeldeckchen-Sammlungen bei Ebay. :-)
 
Vielen Dank auch Dir Benj für die Antwort :daumen:

Es ist schon eine wichtige Sache ob das funktioniert oder nicht.

Da ließt man in teuren PHP5 Büchern, dass man mit den entsprechenden Servervariablen GET-Anweisungen auslesen kann, aber ob das ganze auch mit Post-Anweisungen funktioniert, findet in keinem einzigen Satz Erwähnung.

Ich meine wenn es egal wäre - ok, aber das ist ja ziemlich superwichtig - hatte schon voll den Schock bekommen. :D
 
Zurück
Oben