Robert: Sicherheit eines Bestellvorgangs

Beitrag lesen

Hallo, liebe Wissenden...

eine Frage...
ich habe ein Formular erstellt, mit dessen Hilfe man Bestellungen aufgeben kann.
Nach  dem Versenden der Eingaben, werden diese (nach einem Check...
auf böses Blut) in eine neue Datei geschrieben, deren Name aus dem
Datum und einem Counterwert gebildet wird <=>
my $t = time();
my $newfilename = $t . “_“ . $counter . „.dat“;

(die Counterdatei wird sogar ge-flock-t :-))
Um die angegebene E-Mailadresse zu prüfen, versende ich eine E-Mail und bitte um Bestätigung. In dieser Email befindet sich ein Formular
mit einem hidden-input, welcher als value den Namen der Datei
(ohne „.dat“) beinhaltet. Beim Empfang der Bestätigungsemail
überprüfe ich den erhaltenen Dateinamen auf alle Zeichen die keine Ziffern oder „_“ sind.
Danach wird die entsprechende Datei geöffnet, ausgelesen, in eine E-Mail gepackt (die Daten) und an mich verschickt.

Meine Frage... wie sicher ist dieser Bestellvorgang...
übersehen ich etwas wesentliches... ich arbeite erst seit 2 Monaten mit Perl.
Ich habe viel über die Gefahren, welche u.U. mit der Funktion:
open() zusammenhängen, gelesen... habe ich auch alles verstanden? hmm...

Für Kritik und Hilfe bin ich im voraus dankbar!

Robert.