Thread system() nach Dateiupload
(3 answers)
Opened by Gast at 2006-05-29 16:08
1) Du solltest den Parameter FILE1 prüfen.
Sicherheitsrisiko bei Nicht- Überprüfung! Sonst könnte es passieren, dass bei ../../../../../../../../../../../../../../../../../../../../../../../../etc/passwd oder ähnliche Dateien überschreibst. 2) Dieser System-Befehl ist sicherer: Code: (dl
)
$funktion = system("cp", "/vonVerzeichnisA/test.pl", "/nachVerzeichnisB/"); |