Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte
(165 answers)
Opened by Gast at 2005-12-12 17:10
[quote=Bauhaus,17.12.2005, 14:42]2. du hast Sachen als 'nicht schädlich' abgelegt (ohne eine Begründung zu liefern)[/quote]
begründe doch mal, warum eine schwarze katze von links kein unglück bringt. im übrigen solltest du selbst mal langsam konkret werden. irgendwas (system...) in eine datei schreiben ist nicht gefährlich. diese datei nach "file.exe" zu schreiben ist auch ungefährlich. diese datei ausführbar zu machen ist auch noch ungefährlich, so lange nur du sie ausführen kannst. wenn du sie selbst ausführst, oder für andere ausführbar machst, dann würde ich sagen, selbst schuld. ich sagte schonmal in diesem thread, du musst wissen, wo du userinput benutzt und was du damit machst. wenn du weißt, du schreibst eine datei, die du später ausführst, dann sollte es sonnenklar sein, dass du das, was du reinschreibst, nicht dem zufall überläßt.\n\n <!--EDIT|pq|1134847403--> Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |