Thread Taint-checking und sendmail (7 answers)
Opened by RalphFFM at 2011-08-24 21:06

RalphFFM
 2011-08-25 01:36
#151790 #151790
User since
2006-11-16
258 Artikel
BenutzerIn
[Homepage] [default_avatar]
Bin nun schlauer. Ursache war nicht die open-Prozedur an sich, sondern allein daß eine Ausführung letzterer abhing u.a. von einer tainted Variablen. Ein if ($foo eq "etwas" or $bar eq $tainted and open ($fh, '|-', ...){...} führt zum Skriptabbruch. Seltsamerweise läuft eine Prüfung mit perl -cwT meinskript.cgi immer problemlos durch.

Danke nochmals an "unsere" Mädels, und Kristian.
Last edited: 2011-08-25 01:52:51 +0200 (CEST)

View full thread Taint-checking und sendmail