hotti: XSS Problem! Wie vermeiden?

Beitrag lesen

hi,

Ich hole mir die Parameter mit folgender Anweisung:

$cgi = new CGI();

@usrData = $cgi->param();


>   
> Das ist eigentlich Unsinn, da du bereits vorhandene Daten kopierst, also der komplette Input ist jetzt doppelt vorhanden.  
  
Was ist denn daran unsinnig, wenn zum Parsen der Parameter das CGI.pm verwendet wird? Gerade in Hinsicht eines sicheren CGIs macht es duchaus Sinn eine Liste aller Parameter zu haben in @usrData.  
  
Nurmalso nebenbei.  
  
Hotti