What problem does it solve?
This Skill helps prevent common security vulnerabilities in Perl applications by standardizing safe patterns for handling untrusted input, running commands, writing files, and querying databases.
Core Features & Use Cases
- Taint-aware boundaries for web-facing and CGI-style scripts, including disciplined untainting.
- Input validation and regex safety to reduce injection risk and ReDoS exposure.
- Secure system and file operations using three-arg open, list-form system/exec patterns, safe path handling, and TOCTOU mitigation.
- SQL injection prevention with DBI placeholders and allowlisted dynamic query components.
- Web security controls covering XSS/CSRF, output encoding by context, secure session and security headers.
- Static security checks via security-focused perlcritic policies to enforce guardrails during development.
Quick Start
Use the perl-security skill to review your Perl web handlers and utilities for taint handling, allowlist validation, safe file/process execution, parameterized DBI queries, and context-appropriate output encoding.