Thread Mustererkennung bei Dancer2 und body_parameters
(23 answers)
Opened by Max_Perlbeginner at 2016-04-23 14:10
Ein paar Sachen:
XSS-Lücken kannst Du zum Teil schon dadurch verhindern, dass Du im Template HTML-Zeichen entsprechend ersetzt. Viele Template-Engines haben hierzu spezielle Befehle/Einstellungen: Template::Toolkit: Code: (dl
)
<h2>Ihre Sucheingabe: [% Suchbegriff | html %]</h2> Durch das | html wird der Inhalt der Stashvariablen "Suchbegriff" durch den html-Filter (http://www.template-toolkit.org/docs/manual/Filter...) gejagt... HTML::Template::Compiled liefert eine Option "default_escape": Code: (dl
)
1 my $htc = HTML::Template::Compiled->new( Mojolicious-Templates: Code: (dl
)
<%= $test %> SQL-Injections: Benutze DBI und Platzhalter CSRF: http://stackoverflow.com/questions/13108894/how-to... http://blogs.perl.org/users/olaf_alders/2012/07/us... Wenn Dich das Thema insgesamt interessiert, schau Dir mal https://www.owasp.org/index.php/Main_Page an... OTRS-Erweiterungen (http://feature-addons.de/)
Frankfurt Perlmongers (http://frankfurt.pm/) -- Unterlagen OTRS-Workshop 2012: http://otrs.perl-services.de/workshop.html Perl-Entwicklung: http://perl-services.de/ |