Peter Squentz: Matt's WWWBoard sicher?

Beitrag lesen

Diese "Hacks" meinte ich auch nicht. ;-)
Eher das Löschen von Dateien...

Das wwwboard von Matt Wright im speziellen kenne ich nicht. Wenn es nicht besser ist, als seine anderen Skripts, dann ist es wohl schlecht. Aber das nur als Marginalie.

Das Problem im allgemeinen bei einfachen Boardsystemen ist, dass die Rechte für einige Dateien so gesetzt werden, dass die Welt schreibrechte hat. Das wird dann zum Problem, wenn es auf dem Server einen böswilligen Benutzer gibt, der den Inhalt dann beliebig aendern kann. Möglicherweise ist hier eine Setguid-Lösung sinnvoll.

cu,
Peter