Hi zusammen,
ich bastle zur Zeit an einem Script das Formulardaten empfängt via perl-cgi-modul. Danach werden die Daten in eine DB gepumpt via dbi-modul.
Nun meine Frage ...
Was macht ihr so um sicherzustellen, dass niemand - ich nenns mal - Schadcode überträgt bzw. falls er übertragen wird diesen festzustellen und abzuweisen.
Ich hab zum Beispiel ein Feld das "Bemerkung" heisst und da kann man u.a. auch Klammern und andere Sonderzeichen eintragen. Ich wüsste jetzt nicht wie ich da parsen sollte.
Ich will nicht paranoid sein, aber eben auch nicht offen wie ein Scheunentor.
Danke für Ratschläge/Erfahrungen.
MFG
Flury