Karl-Franz zu Ferdinand von und bei Dümpelshofen: Server-Angriffe: Welche Auswirkungen?

Beitrag lesen

Guten Tag.

Per Methode Post, aber trotzdem über den URL-Parameter kam z.B. der folgende URL-codierte String

-d allow_url_include=on
-d safe_mode=off
-d suhosin.simulation=on

  

> Wann könnte der Auswirkungen haben?  
  
Wenn die Anfrage ungefiltert an den [PHP-Interpreter](http://de2.php.net/manual/en/features.commandline.options.php) gelangt (den selbst ausführbaren, nicht das Servermodul).  
  

> Welche hätte er dann?  
  
Das steht alles in der [PHP-Anleitung](http://php.net/manual/en/ini.core.php).