Thread system() nach Dateiupload (3 answers)
Opened by Gast at 2006-05-29 16:08

ptk
 2006-05-29 23:22
#7789 #7789
User since
2003-11-28
3645 Artikel
ModeratorIn
[default_avatar]
[quote=GwenDragon,29.05.2006, 14:20]1) Du solltest den Parameter FILE1 prüfen.
Sicherheitsrisiko bei Nicht- Überprüfung!
Sonst könnte es passieren, dass bei ../../../../../../../../../../../../../../../../../../../../../../../../etc/passwd oder ähnliche Dateien überschreibst.[/quote]
Bei speziell diesem Problem kann no_upwards aus File::Spec helfen.

View full thread system() nach Dateiupload