Thread User Input - escape & save (8 answers)
Opened by roooot at 2010-12-22 18:22

roooot
 2010-12-23 00:21
#143790 #143790
User since
2008-03-03
276 Artikel
BenutzerIn
[default_avatar]
Dazu auch nochmal eine Frage:

Wie kann der User denn eine Eingabe wie folgende missbrauchen:
Code (perl): (dl )
1
2
my $foo = CGI->new->param('foo');
print 'user: ' . $foo;

Solange ich jetzt solche Art von Variablen nicht in exec, sysopen, open, system oder in Pfade oder so stecke, besteht trotzdem die Möglichkeit dadurch die Anwendung zu missbrauchen?
Viele Grüße :)

View full thread User Input - escape & save