URL-Parameter

Manche Webseiten lesen Informationen direkt aus der URL. So können zum Beispiel Ansichten, Suchbegriffe oder Rollen über die Adresszeile gesteuert werden. Das ist praktisch, aber nur dann unproblematisch, wenn solche Werte sauber geprüft werden.

Worum geht es hier?
Dieses Lab zeigt, dass Eingaben nicht nur aus Formularen kommen. Auch das, was hinter einem ? in der URL steht, ist eine Eingabe.

Deine Aufgabe: Starte mit einer normalen Ansicht und beobachte, welche Rolle die Seite aktuell erkennt. Prüfe danach, ob sich die angezeigte Rolle durch eine kleine Änderung in der URL verändern lässt.

Starte mit: ?role=user Frage dich dann: Welche andere Rolle wäre hier naheliegend?
{URL_PARAMETERS_ARE_INPUT}
Zurück zur Startseite