Thread system() nach Dateiupload (3 answers)
Opened by Gast at 2006-05-29 16:08

GwenDragon
 2006-05-29 16:20
#7788 #7788
User since
2005-01-17
14816 Artikel
Admin1
[Homepage]
user image
1) Du solltest den Parameter FILE1 prüfen.
Sicherheitsrisiko bei Nicht- Überprüfung!
Sonst könnte es passieren, dass bei ../../../../../../../../../../../../../../../../../../../../../../../../etc/passwd oder ähnliche Dateien überschreibst.

2) Dieser System-Befehl ist sicherer:
Code: (dl )
$funktion = system("cp", "/vonVerzeichnisA/test.pl", "/nachVerzeichnisB/");

View full thread system() nach Dateiupload