Alain: cgi und sicheres parsing ?

Beitrag lesen

hallo, ich wollte wissen,ob es beim pasen auch sicherheits relevante angaben gibt,die man beachten muss? ich hab hier ein beispiel: sub parse_form {

read(STDIN, $buffer, $ENV{'CONTENT_LENGTH'});    if (length($buffer) < 5) {          $buffer = $ENV{QUERY_STRING};     }    @pairs = split(/&/, $buffer);    foreach $pair (@pairs) {       ($name, $value) = split(/=/, $pair);

$value =~ tr/+/ /;       $value =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack("C", hex($1))/eg;

$input{$name} = $value;    }

Ist diese art parsing gefährlich?

Grüsse vom Alain

--
...