Common Gateway Interface
„Allgemeine Vermittlungsrechner-Schnittstelle“. Standard zur Ausführung des Datenaustausches zwischen einem „WWW-Server“ und einer dritten Software. Ein sog „CGI-Script“ definiert die Interaktion zwischen einem Anforderungsformular des Browsers und einem – bspw – laufenden Datenbankprogramm eines Servers. Im Zusammenhang mit Datensicherheit und Servermanagement ist beim Einsatz des Common Gateway Interface (CGI) besondere Vorsicht geboten. Da CGI-Skripte direkt auf dem Server ausgeführt werden, können sie bei mangelhafter Programmierung erhebliche Sicherheitsrisiken verursachen, etwa durch unkontrollierte Benutzereingaben, Code-Injection oder unautorisierte Systemzugriffe. Diese Schwachstellen können es Angreifern ermöglichen, Daten auszulesen, zu manipulieren oder ganze Server zu kompromittieren. Deshalb sollten CGI-Anwendungen stets in isolierten Umgebungen betrieben, Zugriffsrechte auf das Minimum beschränkt und Skripte regelmäßig auf Schwachstellen überprüft werden. In modernen Webumgebungen werden CGI-Lösungen zunehmend durch sicherere Alternativen wie serverseitige Frameworks oder Application Programming Interfaces (APIs) ersetzt, die integrierte Schutzmechanismen gegen typische Angriffsvektoren bieten.