Thread [PHP] Sicherheitslücke mod_rewrite + Regelparameter QSA (2 answers)
Opened by rosti at 2014-10-07 13:16

rosti
 2014-10-07 12:42
#177685 #177685
User since
2011-03-19
3193 Artikel
BenutzerIn
[Homepage]
user image
Dem Thema habe ich mich auch gewidmet: http://rolfrost.de/php_qsa.html

Allerdings unter anderen Aspekten: PHP und unsichere Konstrukte. Ich habe in meinem Artikel bewusst hingeschrieben, dass NICHT Perl die Lösung ist, obwohl das Problem mit Perl keines ist. Immerhin wird mit der CGI::param() der Erste genommen, wenn weitere gleichnamige Parameter angehängt werden. In solchen Fällen hätte der Programmierer den Kontextwechsel zu beachten, was er jedoch gar nicht kann, weil der Kontextwechsel aufgrund einer Benutzeraktion stattfindet.

Splitted from Perl und die Kontexte msg #177674

modedit Editiert von GwenDragon: Titel eingefügt, abgeteilt da kein Perl
Last edited: 2014-10-07 13:18:01 +0200 (CEST)

View full thread [PHP] Sicherheitslücke mod_rewrite + Regelparameter QSA