Thread Datei verschieben im Taint-Modus?
(10 answers)
Opened by SinaMeiyer at 2008-04-11 23:49 betterworld+2008-04-11 22:49:56-- Der Taint Modus ist nicht nur dafür gedacht um web Anwendungen eine Sicherheit zu geben. Sondern generell Programmen eine Sicherheit zu geben. Wenn du ein Shell Skript schreibst und das benutzt $ENV{DOCUMENT_ROOT} dann ist es eben nicht sicher. Jeder kann z.B. unter der bash vorher mit "expoer DOCUMENT_ROOT=bla" den Pfad anders setzen. Und wenn dein Skript noch mit Root Rechten läuft und von einem unpriviligierten Benutzer ausgeführt werden kann, hast du den Salat. Von daher ist es schon korrekt das %ENV komplett als unsicher eingestuft wird. Quote Etwas zu überprüfen, Fehler abfangen etc. kostet immer Code den man schreiben muss. Ob es unübersichtlich wird hängt von deiner Programmierung ab. ;) Ein Grund das man jegliche Überprüfung sein lassen sollte ist das aber nicht. Das ist einfach nur Faulheit. Schlechte Faulheit... Nicht mehr aktiv. Bei Kontakt: ICQ: 404181669 E-Mail: perl@david-raab.de
|