Daniel Thoma: regulärer Ausdruck aka Mailsicherheitslücke

Beitrag lesen

Hallo Jens

Das Mail Prog wird sowieso im Taint Mode aufgerufen...
Und der Test verlief auch negativ - abgesehen von einer unzustellbaren Mail :)

Also ist das doch relativ "sicher".. denke ich mal :)

Nein. Der T-Mode liefert nur einen Fehler, wenn eingaben nicht überprüft werden.
wenn du aber sowas machst
$parameter =~ /.*/
gilt das auch als überprüft. Gegen regexp, die nichts taugen, hilft -T also nicht.

Tschüs

Daniel