Schrift
[thread]624[/thread]

CGI Sicherheit: Vermeidung gefährlicher Inhalte (Seite 17)

Leser: 2


<< |< 1 ... 14 15 16 17 >| >> 166 Einträge, 17 Seiten
renee
 2005-12-28 03:01
#6278 #6278
User since
2003-08-04
14371 Artikel
ModeratorIn
[Homepage] [default_avatar]
[quote=Bauhaus,27.12.2005, 21:12]OK - Das Fehlen der Kommentare hatte interOR bereits bemängelt; aber ich dachte halt dass 'Ihr' (und du schreibst ja immer wieder von 'wir'), diese relativ einfachen RegEx's denn doch verständig lesen könnt.
[/quote]

Manchmal habe ich aber keine Lust/Zeit, mich erst in eine Abfolge von RegExen reinzulesen. Das ist dann nicht gegen den Schreibenden gerichtet, aber ich habe auch noch andere
Dinge in meinem Leben zu tun, als mich staendig durch irgendwelchen Code zu arbeiten.

Quote
Im Zusammenhang mit deinem vorangegangenen Beitrag ...
nicht meine Fragen bewegen sich im Kreis - allein 'eure' Antworten haben Brummkreisel-Eigenschaften angenommen (lies mal den Thread von Beginn).


Ich verfolge den Thread schon von Anfang an... Aber ist jetzt auch egal...

Quote
Was soll das eigentlich heißen 'wir'?
Wird hier im Forum ein Unterschied gemacht zwischen 'wir' und 'ihr'?
Wenn ja ...
wer zählt zu der 'wir' Gruppe und wer zählt zu der 'ihr' Gruppe?

Edit: Sorry, aber Arroganz und Überheblichkeit die nichts produktives zum Thema beiträgt, regt mich ganz fürchterlich auf.
Sicherlich ist niemand von'euch' in irgendeiner Weise verpflichtet zum Thema beizutragen - aber allgemeines BlaBla abzusondern ist auch nicht unbedingt eine direkte Verpflichtung.

Mit 'wir' ist jeder gemeint, an den sich der Schreibende wendet. In diesem Fall hast Du Dich an das Forum gewendet, also bist Du 'Du' und der alle anderen, die mitlesen 'Wir'. Beim naechsten Thread, den jemand anderes gestartet hat, spreche ich denjenigen auch mit 'Du' and und meine mit 'Wir' alle anderen (auch Dich)...

Das hat nichts mit Arroganz oder Ueberheblichkeit zu tun, sondern mit einer ganz natuerlichen "Einteilung". Wenn Du zu einem Vorstellungsgespraech gehst und Du wirst gefragt "Warum wollen Sie zu UNS kommen?", wirst Du das ja auch nicht als Arroganz bezeichnen, oder?
OTRS-Erweiterungen (http://feature-addons.de/)
Frankfurt Perlmongers (http://frankfurt.pm/)
--

Unterlagen OTRS-Workshop 2012: http://otrs.perl-services.de/workshop.html
Perl-Entwicklung: http://perl-services.de/
Antworten mit Zitat
renee
 2005-12-28 03:21
#6279 #6279
User since
2003-08-04
14371 Artikel
ModeratorIn
[Homepage] [default_avatar]
[quote=steffenw,28.12.2005, 00:22][...] Denn das Problem sitzt bekanntlich immer zwischen Tastatur und Bildschirm.[/quote]
Cool, schreibst Du hinter dem Ruecken oder steht Dein Monitor hinter Dir??

Bei mir sitzt das Problem haeufig vor Tastatur und Bildschirm

*SCNR*
OTRS-Erweiterungen (http://feature-addons.de/)
Frankfurt Perlmongers (http://frankfurt.pm/)
--

Unterlagen OTRS-Workshop 2012: http://otrs.perl-services.de/workshop.html
Perl-Entwicklung: http://perl-services.de/
Antworten mit Zitat
renee
 2005-12-28 03:23
#6280 #6280
User since
2003-08-04
14371 Artikel
ModeratorIn
[Homepage] [default_avatar]
So, damit mal ein (klaeglicher) Anfang gemacht ist...

Wiki:Artikel
OTRS-Erweiterungen (http://feature-addons.de/)
Frankfurt Perlmongers (http://frankfurt.pm/)
--

Unterlagen OTRS-Workshop 2012: http://otrs.perl-services.de/workshop.html
Perl-Entwicklung: http://perl-services.de/
Antworten mit Zitat
steffenw
 2005-12-28 11:00
#6281 #6281
User since
2003-08-15
692 Artikel
BenutzerIn
[Homepage] [default_avatar]
[quote=Bauhaus,28.12.2005, 00:36]Im weiteren Verlauf des Threads hat man mir dann allerdings zu verstehen gegeben, dass dies nicht ausreicht und ich von daher eigene Strukturen zur Überprüfung von  Usereingaben zu entwickeln hätte.[/quote]
Es haben wie immer beide Seiten recht und das ist immer das Problem.

Ich habe mich gerade mit dem Modul Params::Validate beschäftigt. Eigentlich ist das Modul nur zur Kontrolle der Parameter einer Subroutine/Methode gedacht aber der Aufruf validate_with(...) geht weiter. Man kann damit ohne viel Schreibaufwand sehr gut Typen und Inhalte prüfen und das nicht nur für @_ oder Arrays wie bei validate(...), sondern zusätzlich auch für Hashes oder Referenzen davon.

Übliche getypte Programmiersprachen erlauben eine Typprüfung zur Kompilierungszeit. Die Inhalte werden dabei aber auch nur nicht automatisch geprüft. Schnell wiegt man sich in trügerischer Sicherheit. Der Ansatz von Params::Validate geht wesentlich weiter, auch bis zum vollständig paranoiden Ansatz.
$SIG{USER} = sub {love 'Perl' or die};
Antworten mit Zitat
esskar
 2005-12-28 11:23
#6282 #6282
User since
2003-08-04
7321 Artikel
ModeratorIn

user image
ich benutz da immer CPAN:Data::FormValidator bzw. CPAN:FormValidator::Simple
Antworten mit Zitat
esskar
 2005-12-28 11:29
#6283 #6283
User since
2003-08-04
7321 Artikel
ModeratorIn

user image
ich schliesse diesen Thread jetzt.
Alles andere im Wiki [s](s.o.)[/s] oder in einem neuen Thread festhalten.

edit Relais - direkt verlinkt\n\n

<!--EDIT|Relais|1135773069-->
Antworten mit Zitat
<< |< 1 ... 14 15 16 17 >| >> 166 Einträge, 17 Seiten



View all threads created 2005-12-12 17:10.