Thread Fileupload mit Statusanzeige
(17 answers)
Opened by Paulaner at 2010-08-08 16:21 2010-08-08T14:21:11 Paulaner Dir ist schon klar, dass solcher Code nicht gerade besonders sicher ist, oder? Da keinerlei Prüfung der Abfrageparameter erfolgt, bevor sie unverändert als Dateinamen verwendet werden, erlaubt dieses CGI zumindest einmal jedem, der es über den Webserver aufrufen kann, Dateien mit den Rechten des CGIs in beliebige Verzeichnisse auf der Platte zu schreiben. When C++ is your hammer, every problem looks like your thumb.
|