Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

steffenw
 2005-12-28 01:22
#6273 #6273
User since
2003-08-15
692 Artikel
BenutzerIn
[Homepage] [default_avatar]
Ich mische mich mal hier ein. In diesem Thread habe ich allein nur durch das Mitlesen wieder einige interessante Details kennengelernt.

Ich wil nicht sagen, daß es leicht ist, das richtige Modul aus dem CPAN herauszupicken. Aber ich habe gelernt, daß es 10x mehr Sinn macht, sich stundenlang mit vorhandenen Modulen zu beschäftigen, als selbst Zeit zu opfern und eine halbherzige, speziell zugeschnittene Lösung zu produzieren, die man dann auch noch selbst pflegen muß (huuu). Wenn nötig ist ein konstruktiver Bug-Report schnell geschrieben. Außerdem lernt man Perl erst dann richtig, wenn man sich mit den vorhandenen Modulen intensiv auseinandersetzt. Schnell lernt man dann, warum man etwas gerade so und nicht anders macht, auch wenn es auf den ersten Blick überhaupt keinen Sinn macht.

Hier im Forum blamiert man sich nicht, auch wenn man wirkliche Fehler postet. Also seid ein wenig toleranter und fühlt Euch andererseits nicht gleich persönlich angegriffen, wenn verschiedene Ansichten aufeinanderprallen. Das ist normal und nicht jeder findet immer den richtigen Ton. Deswegen muß der Thread nicht gleich eskalieren.

Und noch eins zur Sicherheit. Ich habe immer wieder erlebt, daß man grundsätzlich davon ausgehen kann, daß man so verworren manchmal garnicht denken kann, was in der Realität dann wirklich passiert. Es ist immer nur eine Frage der Zeit, bis ein Fehler/Sicherheitsloch zum realen Problem wird.

Man kann mit Perl so hervorragend validieren und so viele Internas sorgen dafür, daß man schnell und vor allem gezielt auf Mängel aufmerksam gemacht wird.

In letzter Zeit entstanden massenhaft Module, die für hohe Codequlität und erstklassige Tests sorgen. Sicherheit heißt auch, daß man zuläßt, sich von penetranten Meckerprogrammen überwachen zu lassen. Denn das Problem sitzt bekanntlich immer zwischen Tastatur und Bildschirm.
$SIG{USER} = sub {love 'Perl' or die};
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte