Thread XSS und SQL-Injektion verhindern
(18 answers)
Opened by Gast at 2008-07-24 13:01
sql-injections: platzhalter verwenden.
![]() XSS: ein template-system verwenden, das automatisch alle variablen per default html-escaped, z.b. ![]() ![]() option default_escape (leider ist mir ausser den beiden kein modul bekannt, dass so etwas bietet.) ich fahre damit seit einer ganzen weile gut und muss mir (fast) keine gedanken mehr machen beim template-schreiben. Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |