phpbar.de logo

Mailinglisten-Archive

[php] Frage zu einem exploit (ap)

[php] Frage zu einem exploit (ap)

"patrick müller (aka elias)" ghostwwinside at gmx.net
Mon Nov 22 20:50:07 CET 2004



Alexander Palm wrote:

> Hallo!
> 
> Kann mir bitte einer mal erklären wieso das zu der Möglichkeit führen 
> soll Befehle auszuführen?
> 

schwer zu sagen weil man nicht sehen kann was
weiterhin mit dem input passiert. wenn es werte
sind die direkt in die datenbank gehen könnte
man in die url einfach ein par urlcodierte sql 
befehle tippen und sich freuen. :)

Patrick

php::bar PHP Wiki   -   Listenarchive