Moin!
Wegen JS & Co.: Ich hoffe mal, dass ihr Helfer hier so nett seid und diese Späße lasst. Wie gesagt, es ist ein Test, der nicht für die Öffentlichkeit gedacht ist.
Wir hatten hier im Forum schon mehrere "nur so zum testen"-Postings, die allesamt immer mißbraucht wurden.
Ob nun umständlich oder nicht: Gerade _weil_ du lernst, solltest du gleich von Anfang an vernünftigen Code schreiben. Weil sowas nämlich gerne vergessen wird, es später einzufügen. Und schon ist deine Sicherheitslücke da.
Faustregel: Egal welchen Zweck ein Programm hat, sobald es öffentlich erreichbar ist, ist es potentiell gefährdet, mißbraucht zu werden und hat deshalb allen Anforderungen für sichere Software zu genügen.
Gerade weil du durch dein Posting die Aufmerksamkeit von mehreren hundert Menschen auf dein Skript gelenkt hast, ist es jetzt besonderen Angriffen ausgesetzt, die ein Fehlen jeglicher Sicherheitsmechanismen nur als grob fahrlässig bezeichnen lassen.
- Sven Rautenberg
"Beim Stuff für's Web gibts kein Material, was sonst das Zeugs ist, aus dem die Sachen sind."
(fastix®, 13. Oktober 2003, 02:26 Uhr -> </archiv/2003/10/60137/#m338340>)