[TYPO3-german] Schutz in Frontend-Plugin vor Cross-Site-Request-Forgery

Johannes C. Laxander jc at laxander.com
Tue Jan 5 08:59:50 CET 2016


Hallo zusammen,

und allseits eine gutes neues Jahr!

Leider habe ich noch eine offen Frage aus dem alten Jahr. Kann mir hier
bitte jemand weiterhelfen?

Gruß, Johannes.

-----Ursprüngliche Nachricht-----
Im Auftrag von Johannes C. Laxander
Gesendet: Dienstag, 29. Dezember 2015 10:29

Hallo Entwicklergemeinde!

Zwischen den Jahren ist ja meistens etwas Zeit sich Themen zu befassen, für
die im Tagesgeschäft wenig Zeit bleibt. Da ich nicht der klassische
Entwickler bin, ich aber trotzdem eine eigene Extension entwickelt habe,
sehe ich mich natürlich auch mit dem Thema „Cross-Site-Request-Forgery“
konfrontiert. Zumal es für die Version 7 LTS heißt: „
müssen
Frontend-Plugins jetzt selbst für Schutz sorgen.“ Und an dieser Stelle bin
ich im Moment „überfordert“. Dazu zwei Fragen:

1. Bedeutet das gleichsam, dass ich bei TYPO3 6.2 nicht selbst dafür sorgen
muss? 
2. Was muss ich in meiner Extension ändern / ergänzen, damit ich unter 7 LTS
den notwendigen Schutz habe? 

Wäre schön, wenn ihr mir ein paar Tipps geben könntet. Danke!

Gruß, Johannes.

_______________________________________________
TYPO3-german mailing list
TYPO3-german at lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german



More information about the TYPO3-german mailing list