Robert Bienert: Injection verhindern, HTML codieren

Beitrag lesen

Moin!

wo kann ich denn wohl am schnellsten fündig werden, wie man in PERL und MySQL Injections abfängt, und wie man die Ausgabe HTML-gerecht codiert?

Was für Injektionen willst du denn in MySQL abfangen oder meinst du in Perl MySQL-Injektionen abfangen? Soweit ich weiß, bietet dir das DBI-Paket eine gute Schnittstelle zum Datenbank-Zugriff. Allerdings heißen die Methoden teilweise doch recht anders als die von PHPs dbx-Erweiterung (z.B. quote vs. dbx_escape_string).

Für die HTML-Ausgabe in Perl möchtest du wahrscheinlich auf die Dienste des http://de.selfhtml.org/perl/module/cgi.htm@title=CGI-Paketes (ausführliche Dokumentation) zurückgreifen.

Am liebsten wäre mir eine Gegenüberstellung der Methoden/Funktionen von PERL und PHP, soweit möglich.

Gibt es sowas?

Gute Frage, von mir allerdings leider nicht, weil ich mit Perl bislang noch keine CGI-Erfahrungen gesammelt habe.

Viele Grüße,
Robert