Thread Hilfe bei Website mit Perl/CGI/XML benötigt! (57 answers)
Opened by wusel81 at 2005-12-20 19:44

renee
 2006-01-25 01:06
#6395 #6395
User since
2003-08-04
14371 Artikel
ModeratorIn
[Homepage] [default_avatar]
Kannst Du mal versuchen, das CGI-Skript auf der Konsole auszufuehren??

Uebrigens ist hier eine potentielle Sicherheitsluecke:
Code: (dl )
1
2
3
4
5
6
# Die id wird aus der URL gelesen 
my $id = $ENV{'QUERY_STRING'};
chomp ($id);

# Die Textdatei wird geoeffnet und an die Variable $text bzw. danach an TEXT uebergeben
open(TEXTDATEI, "../$id.txt") or die "Can't open $id.txt: $!";


Lies dazu am Besten mal htWiki:Artikel ueber CGI und Sicherheit durch

Und statt:$SIG{} = sub {die 'WARN: '.shift}; # Sorgt dafür, daß Warnungen auch als Fehler im Browser angezeigt werden.
wuerde ich das hier verwenden:
Code: (dl )
1
2
3
4
use CGI::Carp qw(fatalsToBrowser warningsToBrowser); # wuerde ich noch vor das use HTML::Template schreiben...

print "Content-type: text/html\n\n";
warningsToBrowser(1);
OTRS-Erweiterungen (http://feature-addons.de/)
Frankfurt Perlmongers (http://frankfurt.pm/)
--

Unterlagen OTRS-Workshop 2012: http://otrs.perl-services.de/workshop.html
Perl-Entwicklung: http://perl-services.de/

View full thread Hilfe bei Website mit Perl/CGI/XML benötigt!