.| Autor | Beitrag |
|---|---|
|
000 15.08.2002, 22:20 Retro |
ich frage mich schon länger ob das nicht ne gewaltige sicherheitslücke darstellt... wie stehts nun damit, ich hab kein großes hintergrundwissen in sachen php? --shielding people from their own stupidity is an evolutionary step backwards anyway. /* God is dead!............Nietzsche */ |
|
Profil || Suche |
|
001 15.08.2002, 22:42 Megge |
exec() kann man afaik in der php.ini abschalten. |
|
Profil || Suche |
|
002 15.08.2002, 23:09 Andy_ |
ja, türlich stellt das ein Sicherheitsproblem von Seiten des Hosters dar. Wenn du sowas tust, und der Server dabei drauf geht, wirst du ganz einfach verklagt, denn solchen webspace auf dem exec befehle uneingeschränkt funktionieren sind ja in der Regel nicht ohne Anmeldung usw. zu kriegen. Es geht ja um Serverseitiges Editieren, da ist fast alles möglich, auch viel einfacher mit unlink() usw. Also, das ist kein wirklicher Sicherheitsbug, das gleiche wäre auch mit CGI möglich. --42 Es gibt keinen Sinn des Lebens. |
|
Profil || Suche |
|
003 16.08.2002, 17:30 TheTinySteini |
Ja, also z.B. bei all-inkl ist das abgeschaltet, ich gehe mal davon aus, dass die meisten anderen Anbieter es auch abgeschaltet haben werden. TheTinySteini |
|
Profil || Suche |
|
004 16.08.2002, 17:46 CN |
aber wenn man irgendwas am system administrieren will dann würd ich sowieso perl, statt php, empfehlen |
|
Profil || Suche |
|
005 16.08.2002, 18:16 dp Administrator |
"sicherheitslücke durch admin" passt eher ... -- |
|
Profil || Suche |
|
006 16.08.2002, 21:20 Kriz |
@CN: Lol! Perl war von Anfang an eigentlich als eine Sprache zur komplexen Verarbeitung von Strings gedacht gewesen. Die netten CGI-Eigenschaften sind im Laufe der Zeit hinzugekommen, da alle HTTP-Header und Webseiten ja nunmal als Stringpakete hin- und herflutschen. Daher eignet sich Perl auch für die serverseitige Dynamisierung von Webseiten. Allerdings ist Perls Syntax sowas von für die Füße, da wird man ja regelrecht zu PHP gezwungen! --K:R-I)Z++ |
|
Profil || Suche |
|
007 16.08.2002, 22:03 CN |
1. red ich von cgi? 2. da hast du nicht ganz recht hier ein zitat aus einem perl buch:
Lol! Da sieht man mal wieder was man noch alles lernen kann. --Dieser Beitrag wurde am 17.08.2002 um 01:55 von campersnightmare bearbeitet. |
|
Profil || Suche |
|
008 17.08.2002, 01:02 Retro |
Soso, da weiss unser cn mal wieder viel mehr als ein Diplom-Informatiker... Das ganze war auch eher theoretisch behaftet, nicht dass ich vor hätte einen Virus auf meinen Host zu laden (hm, im doppelten Sinne sehr dumm). Naja, wie gesagt... rein rethorisch gemeint. Danke! --shielding people from their own stupidity is an evolutionary step backwards anyway. /* God is dead!............Nietzsche */ |
|
Profil || Suche |
|
009 17.08.2002, 02:49 apfelkorn |
pff... was ist schon ein DiplomInformatiker ;-) -- |
|
Profil || Suche |
|
010 16.09.2002, 22:28 schlomo |
auch wenns topic schon recht alt ist :o) also...wenn tripod und co. den exec nicht gesperrt hätten, rat mal, was jeder mit seinem webspace machen würde? |
|
Profil || Suche |
|
011 16.09.2002, 22:57 Megge |
btw, weiss grad wer, ob exec auf all-inkl.com gesperrt ist ? -- |
|
Profil || Suche |
|
012 16.09.2002, 23:03 schlomo |
[Quote]Ja, also z.B. bei all-inkl ist das abgeschaltet, ich gehe mal davon aus, dass die meisten anderen Anbieter es auch abgeschaltet haben werden. :o) -- |
|
Profil || Suche |
|
013 17.09.2002, 18:24 theDon |
du hast das board gekilled! \o tanz den naziprau! o/ And more than ever, I hope to never fall, |
|
Profil || Suche |
|
014 17.09.2002, 18:39 schlomo |
bei tripod hab ich ne kleinen bug in meinem account |
|
Profil || Suche |

