Thread Neue Forumssoftware
(112 answers)
Opened by Rolf_PlusW at 2007-03-16 14:51
CSRF: um gegen CSRF sicher zu sein, muss man mit tokens arbeiten. um
zumindest halbwegs sicher zu sein, muss man auf POST prüfen. namensräume sollten sich komplett unterscheiden, ich habe überall ein WWW:: vorangestellt. ich lasse es zur zeit auch auf meiner perlpunks.de domain als CGI laufen, aber sobald ich soweit bin, dass man daten importieren kann, wäre es natürlich schon auf dem community-server besser aufgehoben... Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |