Thread User Input - escape & save (8 answers)
Opened by roooot at 2010-12-22 18:22

GwenDragon
 2010-12-22 18:52
#143785 #143785
User since
2005-01-17
14598 Artikel
Admin1
[Homepage]
user image
Usereingaben sind in CGI sicherheitshalber immer als unsicher zu betrachten und es kommt wiederum darauf an, wohin du sie später ausgibst.

Lies bitte Perl FAQ perlsec und WWW Security Q14 ff.
Verwende den taint-Modus in Perl.
Filtere nach unsicheren Zeichen und lasse diese nicht.

Last edited: 2010-12-22 18:57:51 +0100 (CET)

View full thread User Input - escape & save