© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at

Neu Dokument-ID: 406124

Christian Reiser - Dieter Toth † | Glossar

CGI

Common Gateway Interface; Skript, meist in Perl (= Programmiersprache), welche Datenbankfunktionen übernimmt und direkt auf dem Server liegt. Anwendungsgebiete: Formularfunktionen, Chats, Foren etc. In sicherheits- und datenschutzrechtlicher Hinsicht birgt die Nutzung von CGI-Skripten potenzielle Risiken, da sie häufig direkten Zugriff auf Serverressourcen ermöglichen. Unzureichend abgesicherte oder fehlerhaft programmierte CGI-Skripte können Angreifern Einfallstore für so genannte Injection-Angriffe, unbefugte Datenzugriffe oder die Manipulation von Serverprozessen bieten. Besonders kritisch sind Skripte, die Benutzereingaben aus Formularen verarbeiten, ohne ausreichende Validierung oder Filterung vorzunehmen. Moderne Webserver setzen daher zunehmend auf sicherere Alternativen wie PHP, Python (zB Flask oder Django) oder serverseitige Frameworks, die integrierte Sicherheitsmechanismen bieten. Bei weiterhin eingesetzten CGI-Skripten sind regelmäßige Sicherheitsüberprüfungen, Protokollanalysen und die Beschränkung von Zugriffsrechten unerlässlich, um Datenschutz und Systemintegrität zu gewährleisten.