REQUEST_URI wird vom Client kontrolliert. In den meisten Konfigurationen sicher, aber in Edge-Cases (Proxy-Setups) könnte das umgeleitet werden.
Empfehlung
Statt REQUEST_URI einen festen Pfad verwenden:
header("Location: /index.php#form-result");
Priorität
🟠 Mittel
## Schwachstelle #3 – Offene Redirects via `$_SERVER["REQUEST_URI"]`
```php
header("Location: " . $_SERVER["REQUEST_URI"] . "#form-result");
```
`REQUEST_URI` wird vom Client kontrolliert. In den meisten Konfigurationen sicher, aber in Edge-Cases (Proxy-Setups) könnte das umgeleitet werden.
### Empfehlung
Statt `REQUEST_URI` einen festen Pfad verwenden:
```php
header("Location: /index.php#form-result");
```
### Priorität
🟠 Mittel
greggy
added the KI label 2026-05-19 15:42:56 +02:00
greggy
added the KI label 2026-05-22 01:03:20 +02:00
Alle 3 Vorkommen von $_SERVER["REQUEST_URI"] in HomeController ersetzen durch festen Pfad:
header("Location: /#form-result");
Sicher, da Kontaktformular nur auf der Startseite existiert.
Akzeptanzkriterien
Kein $_SERVER["REQUEST_URI"] mehr in Redirects
Redirect korrekt zur Startseite + #form-result
PRG-Pattern funktioniert weiterhin
Status: ReadyForDev → Weiter zu Phase 2 (Implementierung)
## Phase 1: Analyse abgeschlossen ✅
**Komplexität: S (Small)**
### Spezifikation
Alle 3 Vorkommen von `$_SERVER["REQUEST_URI"]` in HomeController ersetzen durch festen Pfad:
```php
header("Location: /#form-result");
```
Sicher, da Kontaktformular nur auf der Startseite existiert.
### Akzeptanzkriterien
- [ ] Kein `$_SERVER["REQUEST_URI"]` mehr in Redirects
- [ ] Redirect korrekt zur Startseite + #form-result
- [ ] PRG-Pattern funktioniert weiterhin
**Status: ReadyForDev** → Weiter zu Phase 2 (Implementierung)
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Schwachstelle #3 – Offene Redirects via
$_SERVER["REQUEST_URI"]REQUEST_URIwird vom Client kontrolliert. In den meisten Konfigurationen sicher, aber in Edge-Cases (Proxy-Setups) könnte das umgeleitet werden.Empfehlung
Statt
REQUEST_URIeinen festen Pfad verwenden:Priorität
🟠 Mittel
Phase 1: Analyse abgeschlossen ✅
Komplexität: S (Small)
Spezifikation
Alle 3 Vorkommen von
$_SERVER["REQUEST_URI"]in HomeController ersetzen durch festen Pfad:Sicher, da Kontaktformular nur auf der Startseite existiert.
Akzeptanzkriterien
$_SERVER["REQUEST_URI"]mehr in RedirectsStatus: ReadyForDev → Weiter zu Phase 2 (Implementierung)