Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte
(165 answers)
Opened by Gast at 2005-12-12 17:10
[quote=esskar,17.12.2005, 15:17][quote=Bauhaus,16.12.2005, 16:17]
[/quote]
Klar. dies würde eine Datei FileName.exe auf dem system anlegen. Zumindest auf einem Windows system (keine ahnung wie linux das \0 handelt. Aber, ja und. Nur weil die Datei da liegt heißt es noch lange nicht, dass sie auch ausgeführt wird, oder? Und wer soll sie denn ausführen ? Meistens ist es auch so, dass webserver auf einer linux-kiste laufen. da bringen die dateiendungen einfach nix. => außerdem müsste man dann auch noch executeable einschleusen, dass für die richtige linux version compiliert wurde.[/quote] Vergiss das mit der Extension mal ... Das Ding funktioniert auch (und gerade) unter Linux (hat mir aktuell , vor einer Stunde, jemand vorgeführt). Allerdings war der Mensch nicht so nett mir zu sagen warum das funktioniert hat - Arggghhh Edit: hab vergessen zu erwähnen das er so nett war, nur die von mir vorgegebene Datei auf dem Server zu löschen. Ist das Leben nicht schön?\n\n <!--EDIT|Bauhaus|1134834671--> |