Felix Riesterer: Variablen in String

Beitrag lesen

Lieber Robert R.,

Gab es da nicht eine Sicherheitlücke bei "sprintf()"?

http://openbook.rheinwerk-verlag.de/linux_unix_programmierung/Kap18A-006.htm

das bezog sich meines Wissens auf die Sprache C, wir sind hier aber in PHP. Mir ist jetzt nicht bekannt, inwiefern sprintf in PHP lediglich ein Wrapper für die originale C-Funktion ist, oder ob es da noch einen kleinen Filter bei den Argumenten gibt.

Liebe Grüße,

Felix Riesterer.

--
"Wäre die EU ein Staat, der die Aufnahme in die EU beantragen würde, müsste der Antrag zurückgewiesen werden - aus Mangel an demokratischer Substanz." (Martin Schulz, Präsident des EU-Parlamentes)