Block a user
Fix #42: CSRF-Schutz für Kontaktformular
Sicherheit: CSRF-Schutz für Kontaktformular
greggy
deleted branch feature/issue-43-open-redirect-fix from greggy/landingpage-haus-schleusingen
2026-05-22 08:32:25 +02:00
Fix #43: Offene Redirects via REQUEST_URI fixen
Sicherheit: Offene Redirects via REQUEST_URI fixen
Fix #43: Offene Redirects via REQUEST_URI fixen
Fix #42: CSRF-Schutz für Kontaktformular
Fix #41: CSP und Security Headers implementieren
greggy
created branch feature/issue-43-open-redirect-fix in greggy/landingpage-haus-schleusingen
2026-05-22 01:06:21 +02:00
greggy
pushed to feature/issue-43-open-redirect-fix at greggy/landingpage-haus-schleusingen
2026-05-22 01:06:21 +02:00
greggy
created branch feature/issue-42-csrf-protection in greggy/landingpage-haus-schleusingen
2026-05-22 01:05:52 +02:00
greggy
pushed to feature/issue-42-csrf-protection at greggy/landingpage-haus-schleusingen
2026-05-22 01:05:52 +02:00
greggy
created branch feature/issue-41-csp-header in greggy/landingpage-haus-schleusingen
2026-05-22 01:04:59 +02:00
greggy
pushed to feature/issue-41-csp-header at greggy/landingpage-haus-schleusingen
2026-05-22 01:04:59 +02:00
Sicherheit: Offene Redirects via REQUEST_URI fixen
Phase 1: Analyse abgeschlossen ✅
Komplexität: S (Small)
Spezifikation
Alle 3 Vorkommen von $_SERVER["REQUEST_URI"] in HomeController ersetzen durch festen Pfad:
header("Loca…
Sicherheit: CSRF-Schutz für Kontaktformular
Phase 1: Analyse abgeschlossen ✅
Komplexität: S (Small)
Spezifikation
CSRF-Token in HomeController implementieren:
- Token via
bin2hex(random_bytes(32))generieren und in Session…
Sicherheit: Content-Security-Policy (CSP) Header implementieren
Phase 1: Analyse abgeschlossen ✅
Komplexität: S (Small)
Spezifikation
CSP-Header via .htaccess setzen:
Content-Security-Policy: default-src 'self'; script-src 'self';…
Aufräumen: Dateien an korrekte Orte im Projekt verschieben
greggy
deleted branch feature/issue-46-mvc-refactoring from greggy/landingpage-haus-schleusingen
2026-05-21 14:05:27 +02:00