Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

pq
 2005-12-16 17:27
#6180 #6180
User since
2003-08-04
12209 Artikel
Admin1
[Homepage]
user image
[quote=Bauhaus,16.12.2005, 16:17][quote=esskar,15.12.2005, 16:20]nö. aber es ist schwachsinn.
ich beschäftige mich jetzt seit ca. 6 jahren mit security - und es ist mir noch nie untergekommen, dass ein schreiben in ein filehandle ein security problem darstellen sollte[/quote]
Dazu hab ich im Netz was gefunden dass m.E. sehr böse aussieht
Code: (dl )
1
2
my $the_file = "FileName.exe\0" 
open FH, "> $the_file.txt" or die $!;
[/quote]
es ging um schreiben in ein filehandle. seufz.
dass du den dateinamen nicht aus dem userinput nimmst, versteht sich
doch von selbst!
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte