xwolf: SICHERHEIT AUF FIRMENWEBSITE

Beitrag lesen

Hi,

http://www.worldmusic.de/perl/dclpc-faq.txt an's Herz legen.

Guter Link.

und empfehle dir die Benutzung des sehr nützlichen Moduls CGI. (auch wenn der böse Wolf das anders sieht ist dieses Modul nicht nur für die Parameterabfrage sondern auch für Tabellen, Formulare und einiges mehr ein überaus sinnvoles Werkzeug - und sein Einwand mit dem delete ist falsch, da ab ; der parameter abgetrennt wird).

Wuff! Groar! Rawuff! GRRRR! Aehm,...

Der Einwand ist nicht falsch.
Ich hab nur die bereits uebersetzte Version angegeben.
Dir ist doch auch bewusst, dass man alle Zeichen entsprechend
maskieren kann.
Und wenn als Methode POST genommen werden wuerde, waere es ohnehin
keine Frage mehr.  Aber da du nicht verhindern kannst, welche Methode die Leute nutzen (ein Formular kann sich ja jeder kopieren..)...

Ich bin ansonsten nicht grundsaetzlich gegen 'use CGI;', nur
war dies in diesem Fall ja nicht die Kernfrage.  Deswegen fand ich die banalen vorherigen Antworten nicht hilfreich, sondern eher irrefuehrend.

Ciao,
  Wolfgang