Thread Lesen Parameter mit CGI (Textfeld, prüfen auf \r \n)
(15 answers)
Opened by Silja at 2011-04-28 08:39 2011-04-28T17:42:34 Silja Wenn Du Deine Webanwendung vor (absichtlichen oder unabsichtlichen) Manipulationen schützen willst, musst Du selbstverständlich bei allen Parametern, die Dein CGI-Skript von außen bekommt, sorgfältig prüfen, ob sie Deinen Erwartungen an die Formatierung entsprechen. (Nur \n und \r checken reicht da nicht.) Das ist völlig unabhängig davon, wie (d)ein Browser Eingaben vorfiltert. Dein CGI-Skript kann ja nicht kontrollieren, ob die Daten überhauot von einem Browser verschickt wurden. |