csx: Welche Sonderzeichen in textareas escapen?

Beitrag lesen

Hi!

Nein, ist eine eigene Routine die ich immer benutze.
Das solltest Du _dringend_ ändern.

Warum? Sicherheitsbedenken? Nur welche? Eingaben werden eh nie ohne nochmalige Prüfung an Systembefehle übergeben.

Was?! Du hast das grundlegende Prinzip von Perl nicht verstanden. Benutze _unbedingt_ Perl-Module, sofern es für die benötigten Aufgaben solche gibt. Du sparst Dir damit eine Menge Scherereien - beispielsweise wäre Dein aktuelles Problem nicht aufgetreten. Zudem ist CGI.pm ein Standardmodul.

Es läuft ja, nur man muß eben selbst nachdenken statt sich darauf zu verlassen, daß andere richtig nachgedacht haben als sie das jeweilige Modul geschrieben haben. Den GET oder POST-String zu parsen ist ja nix wirklich schwieriges. Ok, wenn ich eine Datei hochladen will, dann ist CGI.pm wohl einfacher, aber sonst seh ich da keinen großen Vorteil. Das mag auch daran liegen, daß ich CGI.pm kaum benutze...

Gruß
csx