Thomas Schmieder: Datei Download "ausserhalb" des Apache ?!

Beitrag lesen

Hi Alex,

Mökmök! Ich weis ja nicht, wie readfile() mit Pipes ala $dateiname = "datei | rm -r /*"; umgeht, aber ohne absolut wasserdichte Überprüfung der Usereingaben würde ich keine Variablen auf mein System loslassen. :)

Senf, Ketchup...

Gute Frage von Dir. Hast Du's denn schon mal ausprobiert, ob readfile auch Parameter übernimmt? Ich würde, an der Stelle von readfile() nur arbeiten, wenn argc == 2 ist. Das Pipe-Symbol wird allerdings schon von der Shell erkannt und deshalb werde ich das doch mal ausprobieren. Muss ja nicht gleich rm * -R sein für den Anfang.

Liebe Grüße aus http://www.braunschweig.de

Tom