Здравствуйте, Ziaw, Вы писали:
Z>Здравствуйте, <Аноним>, Вы писали:
А>>Чем конкретно может грозить склейка строк в перловом скрипте из данных, полученных из пользовательской формы? Если можно, приведите пример пожалуйста, например, для такого кода:
А>>А>>my $url = CGI::param( 'url' );
А>>$url = 'http://'.$url;
А>>
Z>Сама по себе ничем. Все зависит от того, как будет дальше использоваться $url/
Дальше $url будет заэскейплен/заквочен и добавлен в базу данных.