Thread sicherheitsvorkehrungen bei read-only service? (7 answers)
Opened by miwieg at 2012-08-24 15:33

Linuxer
 2012-08-24 16:29
#161320 #161320
User since
2006-01-27
3875 Artikel
HausmeisterIn

user image
Naja,

oft erwartet man der User-Eingabe ein bestimmtes Format (z.B. für eine IP-Adresse oder einen Dateinamen).

Dann kann man eine Prüfung aufbauen, dass eben nur dieses Format erlaubt ist:
- bei der IP-Adresse könnte man darauf prüfen, ob es nur Zahlen und Punkte sind (IPv4), oder man macht es noch genauer und prüft auch den Wertebereich (da wird der Regex etwas komplexer...)
- bei Dateinamen könnte man darauf prüfen, dass der Benutzer wirklich nur einen Dateinamen eingibt; eine Eingabe von relativen oder absoluten Pfade könnte dann einen Fehler erzeugen, weil das nicht erlaubt ist.

Auf was Du letzten Endes prüfst und was Du erlaubst oder verbietest, hängt von Deinem Anwendungsfall ab.
Pauschal kann man das nicht einfach so beantworten...
meine Beiträge: I.d.R. alle Angaben ohne Gewähr und auf Linux abgestimmt!
Die Sprache heisst Perl, nicht PERL. - Bitte Crossposts als solche kenntlich machen!

View full thread sicherheitsvorkehrungen bei read-only service?