[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: dyndns-_Server_ fuer Debian



On 30.01.2010 15:06, Florian Weimer wrote:
> * Stefan Bauer:
> 
>> if ($ENV{QUERY_STRING} =~ /hostname=(.*?)&myip=(.*)/) {
> 
>> system('/usr/bin/nsupdate update add $1 600 IN A $2');
> 
> Das ermöglicht das Ausführen von Shell-Befehlen, sobald ' durch "
> ersetzt wird (um es zum Funktionieren zu brigen). Du solltest den
> Hostnamen filtern, die Mehr-Argument-Variante von system verwenden und
> noch an geeigneter Stelle ein "--" in die Argumentliste schreiben.

Guter Einwand aber jene Personen, welche das Kennwort kennen, haben
bereits einen gewissen Vertrauenslevel.

Stefan

-- 
Stefan Bauer -----------------------------------------
PGP: E80A 50D5 2D46 341C A887 F05D 5C81 5858 DCEF 8C34
-------- plzk.de - Linux - because it works ----------


Reply to: