Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

esskar
 2005-12-17 16:17
#6202 #6202
User since
2003-08-04
7321 Artikel
ModeratorIn

user image
[quote=Bauhaus,16.12.2005, 16:17]
Code: (dl )
1
2
my $the_file = "FileName.exe\0" 
open FH, "> $the_file.txt" or die $!;
[/quote]
Klar. dies würde eine Datei FileName.exe auf dem system anlegen. Zumindest auf einem Windows system (keine ahnung wie linux das \0 handelt.

Aber, ja und. Nur weil die Datei da liegt heißt es noch lange nicht, dass sie auch ausgeführt wird, oder? Und wer soll sie denn ausführen ?
Meistens ist es auch so, dass webserver auf einer linux-kiste laufen. da bringen die dateiendungen einfach nix. => außerdem müsste man dann auch noch executeable einschleusen, dass für die richtige linux version compiliert wurde.
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte