pl: Parametername gleich Name der Methode

Beitrag lesen

problematische Seite

hallo

Ein Benutzer kann praktisch über diesen URL auch einen anderen Code ausführen, indem er den Parameter entsprechend setzt.

Ergänzung: Die Art und Weise

my $coderef = require "Modulname lt. Parameter";
$coderef->();

schätze ich als besonders kritisch ein, weil es den Namespace erweitert bzw. das Ausführen von Code eines anderen Namespaces ermöglicht.

MfG