Thread Plugin für Web Applikation (22 answers)
Opened by Escape at 2010-01-05 14:25

bianca
 2010-01-05 15:11
#130062 #130062
User since
2009-09-13
7016 Artikel
BenutzerIn

user image
2010-01-05T13:56:09 pq
oder möchtest du dir gerne durch manipulation der CGI-parameter jede beliebige subroutine aufrufen lassen?


Verstehe die Sicherheitsrelevanz nicht. Man hat ein Verzeichnis mit *.pl Dateien und bekommt über CGI einen Namen geliefert. Dann schaut man, ob es die passende *.pl in dem Verzeichnis gibt, required sie und ruft dann die ähnlichnamige sub() auf, deren Namen man ebenfalls aus dem CGI Parameter nach einer festen Regel ableitet. Wenn nicht, Fehlermeldung.
Kann da keine Lücke erkennen, bitte um erhellende Aufklärung.
10 print "Hallo"
20 goto 10

View full thread Plugin für Web Applikation