1
Und zwar überlege ich sicherheitsrelevante Bereiche die ein Einloggen erfordern, durch header zu schützen.
Also eine Methoden prüft ob der Benutzer eingeloggt ist und wenn nicht ruft er einen Location-header auf. Die Seite informiert ihn dann und führt ihn via metarefresh zu einem Einloggformular o.ä.
Die Frage ist, ist das sicher wenn ich schreibe:
Also eine Methoden prüft ob der Benutzer eingeloggt ist und wenn nicht ruft er einen Location-header auf. Die Seite informiert ihn dann und führt ihn via metarefresh zu einem Einloggformular o.ä.
Die Frage ist, ist das sicher wenn ich schreibe:
if([nicht eingeloggt]){header(..)}
//sicherheitsrelevanter code
Das ganze gibt keinen Headerkonflikt, da ich die Ausgaben eh puffer.