Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

pq
 2005-12-17 21:22
#6206 #6206
User since
2003-08-04
12209 Artikel
Admin1
[Homepage]
user image
[quote=Bauhaus,17.12.2005, 14:42]2. du hast Sachen als 'nicht schädlich' abgelegt (ohne eine Begründung zu liefern)[/quote]
begründe doch mal, warum eine schwarze katze von links kein unglück bringt.

im übrigen solltest du selbst mal langsam konkret werden.
irgendwas (system...) in eine datei schreiben ist nicht gefährlich.
diese datei nach "file.exe" zu schreiben ist auch ungefährlich.
diese datei ausführbar zu machen ist auch noch ungefährlich, so lange
nur du sie ausführen kannst.
wenn du sie selbst ausführst, oder für andere ausführbar machst, dann
würde ich sagen, selbst schuld.

ich sagte schonmal in diesem thread, du musst wissen, wo du userinput
benutzt und was du damit machst.
wenn du weißt, du schreibst eine datei, die du später ausführst, dann
sollte es sonnenklar sein, dass du das, was du reinschreibst, nicht dem zufall
überläßt.\n\n

<!--EDIT|pq|1134847403-->
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte