Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte
(165 answers)
Opened by Gast at 2005-12-12 17:10
[quote=pq,19.12.2005, 15:11][quote=Bauhaus,19.12.2005, 15:00]So kommt der Thread nicht weiter.
Einer liest den von ihm zitierten Text falsch (esskar). Einer testet Exploits und übersieht was (pq).[/quote] wenn du uns für solche dilettanten hälst und dich für so schlau, warum gibst du dich überhaupt noch mit uns ab? du hast ein cooles exploit-script und kannst nun die ganze welt hacken.[/quote] Nope - das Skript war doch lediglich ein Beispiel (das ich esskar zugesagt hatte) und da ging es (wie nachzulesen ist) um print/eval. Wenn ich in Sicherheitsfragen 'schlau' wäre, dann hätte ich diesen Thread nicht eröffnet. Auch halte ich die Mitglieder dieses Forums keineswegs für Dilettanten - ganz im Gegenteil - ich gehe davon aus, hier eine geballte Menge an Wissen vorzufinden; hätte ich sonst gefragt? Bitte nicht persönlich werden sondern einfach beim Thema bleiben. Hier, der Klarheit halber, nochmals: Ich habe nur sehr begrenzte Vorstellungen darüber, was ein Angreifer anstellen kann/könnte. Von daher versuche ich, alle Usereingaben die 'irgendwie ausführbar' sein könnten, schon im Vorfeld auszuschalten. Es wäre nett wenn dieses Forum mir dabei helfen würde.\n\n <!--EDIT|Bauhaus|1135005380--> |