Sicherheit: Offene Redirects via REQUEST_URI fixen #43
Reference in New Issue
Block a user
No description provided.
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Schwachstelle #3 – Offene Redirects via
$_SERVER["REQUEST_URI"]REQUEST_URIwird vom Client kontrolliert. In den meisten Konfigurationen sicher, aber in Edge-Cases (Proxy-Setups) könnte das umgeleitet werden.Empfehlung
Statt
REQUEST_URIeinen festen Pfad verwenden:Priorität
🟠 Mittel
Phase 1: Analyse abgeschlossen ✅
Komplexität: S (Small)
Spezifikation
Alle 3 Vorkommen von
$_SERVER["REQUEST_URI"]in HomeController ersetzen durch festen Pfad:Sicher, da Kontaktformular nur auf der Startseite existiert.
Akzeptanzkriterien
$_SERVER["REQUEST_URI"]mehr in RedirectsStatus: ReadyForDev → Weiter zu Phase 2 (Implementierung)