WWW-Server

Gefahren

Preisgabe von unerwünschen Informationen

Code injektion

Sobald der WWW-Server mit perl oder PHP oder eine andere Sprache Eingaben des Besuchers entgegegen nimmt, ist die Gefahr da, das ein pfiffiger Nutzer Komandos eingibt, die Nebeneffekte haben.

Abhilfe: Die Eingabe muß auf Sonderzeichen wie ",; und so überprüft werden.

SQL-Injektion

Dies ist ein spezialfall der Codeinjektion, falls Eingaben an die Datenbank weitergegeben werden.

Abhilfe: Datenbankfirewall wie http://www.greensql.net/