Thread Wiki: Häufige Fehler und Fallen (22 answers)
Opened by betterworld at 2008-08-16 20:18

betterworld
 2008-08-18 21:11
#113677 #113677
User since
2003-08-21
2614 Artikel
ModeratorIn

user image
LanX-+2008-08-18 16:34:21--
Das Beispiel ist blöd, weil hier die Daten selbst vom potentiel geschädigten stammen, aber ich bin mir fast sicher dass es im Unix-Umfeld auch generierte Init-Scripte gibt. Und dann wären Doublequotes bedenklich...


Hmm. Auch mit Single-Quotes sollte man das nicht machen..
Also, wenn ich Dich richtig verstanden habe, generiere ich eine Datei, die so aussieht:
Code: (dl )
my $var = 'DATEN';

Wobei der String "DATEN" von einer nicht vertrauenswürdigen Quelle kommt. Da liegt es dann ja nahe, statt "DATEN" so etwas anzugeben:
Code: (dl )
blah' . `rm -rf /` . 'blah

View full thread Wiki: Häufige Fehler und Fallen