Thread XSS und SQL-Injektion verhindern (18 answers)
Opened by Gast at 2008-07-24 13:01

moritz
 2008-07-24 13:23
#112575 #112575
User since
2007-05-11
923 Artikel
HausmeisterIn
[Homepage]
user image
Der Antwort von pq ist kaum noch was hinzuzufügen, ausser "hör auf ihren Rat". Ich hab mal bei perlmonks nach default_escape für Template Toolkit gefragt und wurde fast ignoriert (so wenige Antworten auf nicht-triviale Fragen von mir hatte ich noch nie bekommen).

Während fast jeder ordentliche Perl-Hacker bei Datenbanken zu Placeholdern rät, ist das Bewußtsein für XSS leider noch nicht so verbreitet - vermutlich weil keine Datenbanken schaden nehmen, sondern nur der Besucher.

View full thread XSS und SQL-Injektion verhindern