Thread [1.3.x] ActionHandler: CGI gibt eigenen Code aus (2 answers)
Opened by GwenDragon at 2006-02-06 18:56

GwenDragon
 2006-02-07 11:05
#29829 #29829
User since
2005-01-17
14748 Artikel
Admin1
[Homepage]
user image
[quote=Dubu,07.02.2006, 02:13][/quote]
Quote
Hm. Wenn ich das richtig sehe, solltest du generell in newinfos.pl pruefen, ob nur erlaubte Dokumente uebergeben werden.
Ja, das ist klar, eine interne Prüfung wird schon gemacht, das ist schon in meinem Handler mit eingebaut. Sonst könnten auch Dateien wie /etc/passwd oder .htpasswd gelesen werden.

Quote
Gut, beim zweiten Beispiel wird es so sein, dass der Pfad schon vor der Auswertung normalisiert wird, sodass keine Dateien ausserhalb des Serverbereichs angesprochen werden koennen
Ja, das denke ich auch.

View full thread [1.3.x] ActionHandler: CGI gibt eigenen Code aus