Tom: Sicherheitslücken in "CMS"en

Beitrag lesen

Hello,

Also Leerzeichen eher nicht. Das Standardproblem ist ein Stringabschneiden an NUL-Zeichen, aber das ist ein Bug der IIRC schon vor einem oder mehreren Jahren korrigiert wurde.

Weder Leerzeichen noch NUL machen neueren den getesten Systemen 'wsas aus. Allerdings habe ich bei einem PHP 4.0.3 auf einem Windows 98 installiert das Verhalten bei einem Leerzeichen. Es wird im include nur bis zum Leerzeichen gelesen und dann abgebrochen, aber kein Fehler ausgelöst. Es wird also die Datei mit dem untergeschobenen Namen geholt.

Harzliche Grüße aus http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau