Thread Taint-checking und sendmail
(7 answers)
Opened by RalphFFM at 2011-08-24 21:06
Bin nun schlauer. Ursache war nicht die open-Prozedur an sich, sondern allein daß eine Ausführung letzterer abhing u.a. von einer tainted Variablen. Ein if ($foo eq "etwas" or $bar eq $tainted and open ($fh, '|-', ...){...} führt zum Skriptabbruch. Seltsamerweise läuft eine Prüfung mit perl -cwT meinskript.cgi immer problemlos durch.
Danke nochmals an "unsere" Mädels, und Kristian. Last edited: 2011-08-25 01:52:51 +0200 (CEST) |