Code injection   Die Einschleusung von bösartigem Code gelingt Angreifern an allen Stellen, in denen der Leser oder das System grundsätzlich Eingaben vornehmen oder Parameter an Schnittstellen übergeben kann, dies sind zum Beispiel Suchen-Felder, Formulare oder auch URL-Post und GET- Verfahren. McUgen V8 unterbindet dies vollständig.

____________

« Home



Weiter stöbern


Posts ohne Content

Posts ohne Content sind sinnvoll, wenn nur kurze Mitteilungen oder kurze Textabrisse (wie hier) angezeigt werden sollen. In diesem Fall reicht es aus die Beitragsdatei mit Titel, ggf. Beitragsbild, Anleser, Autor und Datum zu erzeugen. Die Landingpage in McUgen V8 mkIII zeigt diese Informationen ohne klickbaren Link auf den Post an.

Log-File

Der Generator protokolliert seine Arbeit in einem Log-File (ASCII) und dokumentiert dort jeden Schritt der Verarbeitung für die spätere Auswertung und Kontrolle durch den Redakteur oder Admin. In Fehlersituationen ist das Log-File erste Anlaufstelle für die Analyse des Problems.


Autor: Oliver Lohse   Datum: 2020-08-17   Kategorie: McUgen V8   Schlagworte: Automad • CMS • Flatfile • FlatfileCMS