phpbar.de logo

Mailinglisten-Archive

[php] upload-sicherheitsluecke

[php] upload-sicherheitsluecke

Norbert Pfeiffer php_(at)_phpcenter.de
Thu, 28 Feb 2002 14:31:36 +0100


Hi Sebastian,

> > Mit dieser Geheimniskraemerei laesst man den Anwender im
> > Dunkeln stehen und zeigt Angreifern, wo sie ansetzen muessen.
> > Alles andere ist einfach unverantwortlich...
> Ja. Fand ich auch recht negativ. Ich bin auf den Bug auch nur
> dadurch aufmerksam geworden, das Rasmus in einem voellig anderen
> Bugreport davon sprach.
je-nun,
aber WAS bewirkt der Bug und durch WAS wird er ausgeloest ?
- zu grosse Dateien -> wo waere die Grenze ?
- oder was weiss ich denn... ;-)

IMHO verwenden Millionen Scripte diese Funktionalitaet.
Wenn es also was gravierendes waere, muesste das doch schon
mal aufgefallen sein...


m. b. G. Norbert
_____________________
normal:  02292-681769
Notruf:  0177-2363368
---------------------
e.o.m.


php::bar PHP Wiki   -   Listenarchive