hotti: kleine Datenbanksuche über.csv Datei

Beitrag lesen

hi,

<FORM ACTION="/cgi-bin/db.pl" METHOD="POST">

Ist das Perl?

<INPUT type="hidden" name="db" value="datenbank.csv">

Oh, ne, mach das bloß nicht. Den Dateinamen übern Request zu schleifen ist eine Sicherheitslücke!

MfG