[Cologne-pm] Felder eines Arrays ausgeben

Wolfgang Weisselberg pl3rofb02 at sneakemail.com
Fri Apr 16 15:16:13 CDT 2004


A. Pagaltzis wrote 49 lines:

> Wenn schon, dann sollte man nicht die Benutzereingabe direkt in
> eval() hineinkippen (viel zu gefährlich, man übersieht leicht
> Hintertüren durch die der Benutzer beliebigen Code zur Ausführung
> bringen kann),

... was natuerlich nur dann ein Problem ist, wenn
Benutzer != normaler User, unter dem das Programm laeuft
(suid, CGI, ATMs u.s.w).

-Wolfgang



More information about the Cologne-pm mailing list