Thread cgi killt server?: geht das? (10 answers)
Opened by mättu at 2005-04-04 15:06

renee
 2005-04-04 16:00
#4745 #4745
User since
2003-08-04
14371 Artikel
ModeratorIn
[Homepage] [default_avatar]
Nein, ist keine Illusion.

Gerade für Perl gibt es jedoch ganz einfache Sachen, die man beachten kann

- Taintmodus anschalten
- Bei SQL-Abfragen die ?-Schreibweise benutzen (siehe Doku zu CPAN:DBI)
- Bei Uploads die Größe beschränken und vielleicht auch nicht jedem erlauben (siehe $CGI::MAX_SIZE)
- Traue keiner Benutzereingabe
...

Alles kein Hexenwerk, sollte aber doch beachtet werden...
OTRS-Erweiterungen (http://feature-addons.de/)
Frankfurt Perlmongers (http://frankfurt.pm/)
--

Unterlagen OTRS-Workshop 2012: http://otrs.perl-services.de/workshop.html
Perl-Entwicklung: http://perl-services.de/

View full thread cgi killt server?: geht das?