Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte
(165 answers)
Opened by Gast at 2005-12-12 17:10
Eben, es ist ein Unterschied ob du den Userinput als text (renees erstes Beispiel) oder als Code (zweites Beispiel) interpretierst. Ich mein, es tut dir auch nicht weh wenn ich sag: "Ich hau dir auf den Hintern". Das tut es erst, wenn man es tatsache tut. So kann man das erstehen
perl -Mstrict -Mwarnings -e 'package blub; sub new { bless {} } sub bar {my $self=shift; $self->{bla}="5065726c2d436f6d6d756e697479"; return $self->{bla};} my $foo=blub->new();print "Hallo ";print pack("H*",$foo->bar()); print "\n"'
http://perl-tutor.de |