xwolf: Sicherheit

Beitrag lesen

Hi,

einen großen Sprung in Sachen Sicherheit machst Du, wenn Du CGI-Skripten mit dem CGI-Modul schreibst. Das Modul dürfte bei den meisten Providern installiert sein und zum Programmieren kannst Du es, wenn Du's noch nicht hast, vom CPAN (http://www.cpan.org/) herunterladen.

Wie kommst du denn auf diese Behauptung?

Das Problem ist nicht, welches Modul du nutzt, sondern ob du die Funktionen, die dir zur Verfügung stehen auch nutzt!

Ich kann auch ganz ohne Module mit Taint-Checks ein Programm sicherer machen.

Die Sicherheit wird aber nicht dadurch erhöht, das ich Modul XYZ für irgendeine Funktion nutze.
Ganz im Gegenteil wiegt dich sowas nur in falscher SIcherheit.

Ciao,
  Wolfgang