Thread User Input - escape & save
(8 answers)
Opened by roooot at 2010-12-22 18:22
Usereingaben sind in CGI sicherheitshalber immer als unsicher zu betrachten und es kommt wiederum darauf an, wohin du sie später ausgibst.
Lies bitte Perl FAQ perlsec und WWW Security Q14 ff. Verwende den taint-Modus in Perl. Filtere nach unsicheren Zeichen und lasse diese nicht. Last edited: 2010-12-22 18:57:51 +0100 (CET) |