Broken Access Control
Problem
if ($_GET['isAdmin'] == true) {
echo "Admin-Funktionalität zugänglich.";
}GET /admin.php?isAdmin=trueLösung
Zuletzt aktualisiert
if ($_GET['isAdmin'] == true) {
echo "Admin-Funktionalität zugänglich.";
}GET /admin.php?isAdmin=trueZuletzt aktualisiert
session_start();
if ($_SESSION['role'] !== 'admin') {
die("Zugriff verweigert.");
}