Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte
(165 answers)
Opened by Gast at 2005-12-12 17:10
[quote=esskar,18.12.2005, 20:47]aha. du hast also einen server gehackt.
und das soll man dir jetzt glauben? ???[/quote] Nein, er hat sich von jemand anderem zeigen lassen, wie leicht sich sein Server mit diesem Trick hacken laesst. (Und dieser andere war so nett, nur die angegebene Datei zu loeschen und nicht mehr.) Es ist hier aber wohl jedem klar, dass man mit einem Aufruf wie open FH, "> $the_file.txt" or die $! und einer Variable $the_file direkt aus einer Benutzereingabe ein Scheunentor oeffnet. |