|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Artem Chuprina 2:5020/400 25 Jun 2002 18:58:19 To : Sergey Melnikov Subject : Re: Защита от хака в строке URL -------------------------------------------------------------------------------- Здравствуй, Sergey Melnikov. VW>> Поэтому единственной надежной защитой от хака является четкое VW>> понимание что может быть сделано с каждым символом из введенных VW>> данных. SM> Введенные стpоки пpисваиваются пеpеменным, выводятся чеpез SM> print, используются как источник для команды m//, как имя файла для SM> чтения (но пеpед именем пpиписывается путь). Последняя операция опасная, если там open, а не sysopen (особенно если забыть "< " в начале), и небезопасная, если sysopen. Если под "источником" понимается то, что между // у m - то и предпоследняя тоже небезопасная, а при наличии use re 'eval' - опасная. -- Artem Chuprina Communiware.net RFC2822: <ran@ran.pp.ru>, FIDO: 2:5020/358.49, ICQ: 13038757 --- ifmail v.2.15dev5 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/14454966479ff.html, оценка из 5, голосов 10
|