Thread [1.3.x] ActionHandler: CGI gibt eigenen Code aus
(2 answers)
Opened by GwenDragon at 2006-02-06 18:56
Ich habe einen ActionHandler eingerichtet.
Beispiel Handler ist wie folgt: Code: (dl
)
1 Action add-infos /cgi-bin/info/newinfos.pl http://www.meine.url/test/index.html wird korrekt durchlaufen. Das CGI übernimmt die URL PATH_INFO und gibt die Datei nach ein paar Veränderungen aus. Es gibt nur ein Problem. Wenn ich die URL des CGIs mit derselben angehängten URL aufrufe, gibt das CGI den eigenen Code aus. Also ein /cgi-bin/info/newinfos.pl/cgi-bin/info/newinfos.pl gibt sich selbst aus. Was unter Sicherheitsapekten gruselig ist. Wie läßt sich das verhindern? Wahrscheinlich, indem ich teste ob $ENV{PATH_TRANSLATED} eq $0 Oder weiß noch jemand eine Lösung? |