Thread XSS und SQL-Injektion verhindern (18 answers)
Opened by Gast at 2008-07-24 13:01

pq
 2008-07-24 13:06
#112571 #112571
User since
2003-08-04
12208 Artikel
Admin1
[Homepage]
user image
sql-injections: platzhalter verwenden.
Wiki:DbiPlatzhalter

XSS: ein template-system verwenden, das automatisch alle variablen per default html-escaped,
z.b. CPAN:HTML::Template oder CPAN:HTML::Template::Compiled mit der
option default_escape (leider ist mir ausser den beiden kein modul bekannt, dass so etwas bietet.)
ich fahre damit seit einer ganzen weile gut und muss mir (fast) keine gedanken mehr machen
beim template-schreiben.
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem

View full thread XSS und SQL-Injektion verhindern