[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]:Kommandos via CGI ???



Arne P. Boettger schrieb am Samstag, den 25. Dezember 1999:

Hallo,

> Wenn du sowas mit Perl machst, solltest du diese SheBang-Zeile
> benutzen:
> 
> #!/usr/bin/perl -wT
> 
> Das schützt vor dem ungeprüften verwenden von Parametern, denn sonst
> hat man leicht einem Hacker die Möglichkeit gegeben, auf dem Server
> beliebige Befehle auszuführen.

Darüber habe ich in der Manpage (perlrun) gelesen. Allerdings kann ich
mir nichts unter einem 'taint check' vorstellen. Kann mir das jemand
kurz erklären?

 Grüssend,
 	Thomas
-- 
Thomas Bader <thomasb@trash.net>, Powered by LINUX 2.2
Infos und Tipps zu Linux, HOWTOs des DLHP <http://www.t-bader.ch/>
=> Failure is not an option. It comes bundled with your Microsoft product. 
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     752


Reply to: