Skip to content

GET-Requests für Profileinstellungen in POST ändern

Beschreibung

Aus dem Chat:

Philipp Schüttlöffel: Moin zusammen. Leider gibt es ein paar Mechanismen in Stud.IP, wo Einstellungen (z.B. gewählte Sprache, Kontrast) über einen Get-Request erfolgen können. Ein paar fündige Informatik Studenten haben dies bei uns nun ausgenutzt und verschicken Bilder entweder über Nachricht oder im Blubber mit entsprechenden Links (die leiten das über einen Shortening Service damit die URL auch geladen wird) mit der Folge, dass auf einmal der hohe Kontrast aktiv oder oder das Profil auf englisch steht. Sollten wir diese Get Requests nicht einmal lieber verifyen?

Elmar Ludwig: Das sollen natürlich POST-Requests sein, wenn da wieder neue Funktionen mit GET-Methoden eingebaut wurden, ist das ein Fehler.

Betrifft vermutlich nur Sprache und Kontrast Einstellung.