Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

Dubu
 2005-12-19 10:37
#6221 #6221
User since
2003-08-04
2145 Artikel
ModeratorIn + EditorIn

user image
[quote=esskar,18.12.2005, 20:47]aha. du hast also einen server gehackt.
und das soll man dir jetzt glauben? ???[/quote]
Nein, er hat sich von jemand anderem zeigen lassen, wie leicht sich sein Server mit diesem Trick hacken laesst.
(Und dieser andere war so nett, nur die angegebene Datei zu loeschen und nicht mehr.)

Es ist hier aber wohl jedem klar, dass man mit einem Aufruf wie open FH, "> $the_file.txt" or die $! und einer Variable $the_file direkt aus einer Benutzereingabe ein Scheunentor oeffnet.
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte