Thread HTML::Template::Compiled (HTC)
(209 answers)
Opened by renee at 2005-06-26 15:48
Wir haben doch letztens über das Problem geredet, dass ein Angreifer die Kompilate ändern könne und dann eine Löschung der Festplatte auslösen könne.
Ich hab da nochmal etwas überlegt. Dadurch hat er dann also Rechte, die Kompilate zu ändern - wahrscheinlich hat er die selben Rechte wie das Script selbst. Wenn das Script also den Befehl zum löschen der Festplatte lostreten kann, dann kann der Hacker das doch auch und muss nicht den Umweg über das Kompilat machen, oder? Nur so meine Gedanken - wollte nicht, dass sie verloren gehen bis ich wieder im IRC bin. |