Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

Gast Gast
 2005-12-13 17:42
#6135 #6135
[quote=nepos,13.12.2005, 13:54]Unter Unix gibts das Tool file, das den Dateityp anhand von Header usw. feststellt. Eventuell gibts da auch ein Perl-Modul dazu. Unter Windows wuesste ich nix, wie man das mit den Grafiken sicherstellen koennte.[/quote]
Also für die Prüfung der Images habe ich (denk ich mal) jetzt was gefunden.
Image::size
gibt einen Fehler zurück wenn keine der erwarteten jpg/gif Daten gefunden werden.
Ist zwar etwas umständlich, allein für die Prüfung der Image-Dateien dieses Modul einzusetzen, aber es funktioniert.

Damit bleibt dann 'nur' noch den Inhalt von <textarea> Feldern zu checken - aber da bin ich immer noch ratlos (weil die Dinger ja auch rücktransferiert werden müssen).
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte