Christian E. Lysel <chlyshoswmdatapunktumcom@example.net> wrote:
> Alex Holst wrote:
>> Hvis du vil til at skrive PHP der tager imod brugerinput skal du laere at
>
> Eller skriver i andet sprog, alt for mange overser brugerinput.
I netop dette tilfaelde goer det ingen forskel hvilket sprog man
vaelger. Utilstraekkelig validering af brugerinput kan faa samme
konsekevens i C, PHP, Python og Perl: Hvis koden blindt indsaetter
brugerinput i et SQL eller system() kald goer det ingen forskel hvilket
sprog implementeringen er i.
PHP har saa andre problemer, men de er veldokumenterede[1] saa der er
ingen grund til at komme ind paa det her.
[1] <
http://www.dwheeler.com/secure-programs/Secure-Programs-HOWTO/index.html>
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow.
http://a.area51.dk/