Squealer
Legacy Member
Zit met soort security bug in mijn site
Ik heb een community site waar iedereen o.a. kan posten en reageren, en zijn eigen reacties kan wijzigen/deleten.
Tprobleem is:
als iemand de "reactie delete" link gebruikt als avatar of afbeelding ergens anders op internet, en de persoon die auteur van die reactie is, komt die afbeelding tegen, verwijdert hij zijn eigen reactie zonder dat hij het weet ..... De afbeelding zal dus niet gevonden worden, maar er zal wel een request gegenereerd worden naar de "reactie delete" pagina....
Hoe kan ik dit voorkomen?
edit: sorry voor eventueel verkeerde prefix, weet niet wat het juist moet zijn in mijn geval....
Ik heb een community site waar iedereen o.a. kan posten en reageren, en zijn eigen reacties kan wijzigen/deleten.
Tprobleem is:
als iemand de "reactie delete" link gebruikt als avatar of afbeelding ergens anders op internet, en de persoon die auteur van die reactie is, komt die afbeelding tegen, verwijdert hij zijn eigen reactie zonder dat hij het weet ..... De afbeelding zal dus niet gevonden worden, maar er zal wel een request gegenereerd worden naar de "reactie delete" pagina....
Hoe kan ik dit voorkomen?
edit: sorry voor eventueel verkeerde prefix, weet niet wat het juist moet zijn in mijn geval....
.
