Mailinglisten-Archive |
Gloss Mathias wrote: > Frech wie ich war gab ich mal das ein: > ...dl.php3?../../../../../../../etc/passwd > > Und bekam eine wunderschoene passwd, sogar > mit verschluesselten Passwoertern ... ob die taten oder > nicht hatte ich nicht ausprobiert. Das ist aber kein struktureller Fehler. Es sollte eine uralte Version oder ein Konfigurationsfehler vorliegen. "When invoked as a CGI binary, PHP refuses to interpret the command line arguments." http://www.php.net/manual/security.php3 (Absatz CGI-Binaries) Falls alter Version und Konfigurationsfehler ausgeschlossen werden können, ist es Zeit für einen Bugreport. Ulf
php::bar PHP Wiki - Listenarchive