Verzeichnisse absichern

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Gast210225

Beitrag von Gast210225 »

Andere Frage, ist das Script nicht sehr unsicher? Weil so könte mann ja auch z.B. file.php?file=/../../test/ aufrufen...


Johannes
Pepperoni
Mitglied
Beiträge: 9
Registriert: 17.12.2005 12:40
Wohnort: Northeim

Beitrag von Pepperoni »

Ja ok. Das werd ich dann mal ausprobieren, komme aber heut nicht mehr dazu. Ich bin sicher wir hören uns morgen nochmal. Also dann noch ein schönes Wochenende.

MfG
Pepperoni
Benutzeravatar
V1tzl1
Mitglied
Beiträge: 157
Registriert: 10.10.2005 15:31

Beitrag von V1tzl1 »

JG hat geschrieben:Andere Frage, ist das Script nicht sehr unsicher? Weil so könte mann ja auch z.B. file.php?file=/../../test/ aufrufen...
Da hasst du recht, also zum einen überprüfst du deinen variable auf ../ und http:// und zum anderen solltest du einen festen daforsetzen, also zb files. Dann ziehlt ?file=../../irgentwas.php auf einmal auf files/../../irgentwas.php. Dan müste das ist doch ein ungültiger pfad und müsste geblockt werden
Benutzeravatar
S2B
Ehemaliges Teammitglied
Beiträge: 3258
Registriert: 10.08.2004 22:48
Wohnort: Aachen
Kontaktdaten:

Beitrag von S2B »

S2B hat geschrieben:Höchst wahrscheinlich musst du noch einiges in Sachen Sicherheit unternehmen und ob die Headers alle stimmen weiß ich auch nicht so genau, aber zumindest ist es mal ein Ansatz. :wink:
No comment... :wink:
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Gast210225

Beitrag von Gast210225 »

Ups, hab ich überlesen ;)
Antworten

Zurück zu „Coding & Technik“