Thread Shell-Befehl mit Wert aus cgi-param
(9 answers)
Opened by Hagen at 2014-09-07 12:44
Über backticks die Shell aufrufen ist riskant. Im Grunde genommen hängt es von der Shell ab was alles unsicher sein kann oder ob aus "$text" dann mehre bösartige Shell-Befehle werden!
Und wenn du stattdessen das Modul Image::Magick und da $image->mogrify(...) benutzt? |