3 Einträge, 1 Seite |
1
2
3
4
Action add-infos /cgi-bin/info/newinfos.pl
<FilesMatch "index\.html$">
SetHandler add-infos
</FilesMatch>
QuoteJa, das ist klar, eine interne Prüfung wird schon gemacht, das ist schon in meinem Handler mit eingebaut. Sonst könnten auch Dateien wie /etc/passwd oder .htpasswd gelesen werden.Hm. Wenn ich das richtig sehe, solltest du generell in newinfos.pl pruefen, ob nur erlaubte Dokumente uebergeben werden.
QuoteJa, das denke ich auch.Gut, beim zweiten Beispiel wird es so sein, dass der Pfad schon vor der Auswertung normalisiert wird, sodass keine Dateien ausserhalb des Serverbereichs angesprochen werden koennen
3 Einträge, 1 Seite |