Thread system() nach Dateiupload
(3 answers)
Opened by Gast at 2006-05-29 16:08
[quote=GwenDragon,29.05.2006, 14:20]1) Du solltest den Parameter FILE1 prüfen.
Sicherheitsrisiko bei Nicht- Überprüfung! Sonst könnte es passieren, dass bei ../../../../../../../../../../../../../../../../../../../../../../../../etc/passwd oder ähnliche Dateien überschreibst.[/quote] Bei speziell diesem Problem kann no_upwards aus File::Spec helfen. |