Michael Schröpl: Perl - Sicherheit beim Script

Beitrag lesen

Hi Jens,

1.) Fileupload - Dateinamen erstelle ich selber -
ich lasse nur eine bestimmte Größe zu und nur
bestimmte Dateiendungen.

kennst Du irgend einen Browser, der das schon auf der Client-Seite unterstützt? Ich nicht ... auf der Server-Seite kannst Du natürlich das Speichern unterbinden, aber der Webserver mußte die Datenmassen zu diesem Zeitpunkt bereits über sich ergehen lassen.

Ich frage mich jetzt, habe ich etwas übersehen?

Ich finde Deine bisherigen Bestrebungen schon mal ziemlich gut. Aber bei xwolf bist Du an der Quelle in Sachen CGI-Security - stöber dort mal weiter herum ...

Viele Grüße
      Michael