Christian Kruse: C++ als CGI - Anfänge und Sicherheitsaspekte

Beitrag lesen

你好 Marc,

  • Und wie ist das mit der Sicherheit? Ist schon allein durch die Freigabe
    des kommentierten Quellcodes in meinem Beispiel (zwischen /* und */) ein
    Sicherheitsloch geöffnet?

Ja, da undefiniertes Verhalten auftreten könnte: getenv() kann NULL
zurückgeben. Diese Möglichkeit schließt du vor der Ausgabe nicht aus.

再见,
 克里斯蒂安

--
MMORPG-Slang | Kranke Phantasie
Es gibt keinen Ort, wo der Geist zu finden waere. Er ist wie die Fussspuren der Voegel am Himmel.
http://wwwtech.de/