Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

Gast Gast
 2005-12-19 16:48
#6229 #6229
[quote=pq,19.12.2005, 15:11][quote=Bauhaus,19.12.2005, 15:00]So kommt der Thread nicht weiter.
Einer liest den von ihm zitierten Text falsch (esskar).
Einer testet Exploits und übersieht was (pq).[/quote]
wenn du uns für solche dilettanten hälst und dich für so schlau, warum
gibst du dich überhaupt noch mit uns ab?
du hast ein cooles exploit-script und kannst nun die ganze welt hacken.[/quote]
Nope - das Skript war doch lediglich ein Beispiel (das ich esskar zugesagt hatte) und da ging es (wie nachzulesen ist) um print/eval.

Wenn ich in Sicherheitsfragen 'schlau' wäre, dann hätte ich diesen Thread nicht eröffnet.
Auch halte ich die Mitglieder dieses Forums keineswegs für Dilettanten - ganz im Gegenteil - ich gehe davon aus, hier eine geballte Menge an Wissen vorzufinden; hätte ich sonst gefragt?

Bitte nicht persönlich werden sondern einfach beim Thema bleiben.

Hier, der Klarheit halber, nochmals:
Ich habe nur sehr begrenzte Vorstellungen darüber, was ein Angreifer anstellen kann/könnte.
Von daher versuche ich, alle Usereingaben die 'irgendwie ausführbar' sein könnten, schon im Vorfeld auszuschalten.
Es wäre nett wenn dieses Forum mir dabei helfen würde.\n\n

<!--EDIT|Bauhaus|1135005380-->
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte