Hallo Rolf,
auf der Indexseite meines Script-Bereiches habe ich einen Hinweis, dass die 'html-lib.pl' in fast allen meiner Scripts verwendet wird, die 'html-lib.pl' selbst ist auch im Index:
Ok, da steht es in der Tat.
Noch eine Frage: ist der Script sicher von Missbrauch? D.H. kann dieser Script dazu missbraucht werden, spam mails zu versenden?
Das von mir geschriebene Script *404.cgi* hat die folgende Aufgabe:
- Einen Request auf eine nicht vorhandene Seite umleiten auf eine eigens definierte *Sorry-Seite*,
Verstehe ich nicht. Die .htaccess im document-root macht ja das selbe. ErrorDocument 404 http://i-netlab.de/404.html wozu ein umleitung über ein Script auf die 404 Datei?
- Einen Request nach *regulären Ausdrücken* zu handlen,
Wie meinst du das?
- Einen Request auf *bekannte CGI Scripts welche Sicherheitslücken haben* zu handlen...
Ok, ich habe jetzt bei dir nach http://i-netlab.de/cgi-bin/adsflkaksdhfljfdsfgg.cgi gesucht und die Warnung gesehen.
Aber was bringt mir dieses Feature? Ich kann im cgi-bin selbst ein .htaccess Datei anlegen und dort bestimmen woher Zugriffe erfolgen können und wenn jemand nach einem nichtexistenten script sucht, gilt eh 404 im root.
Außerdem wie soll dieser Script eventuelle Sicherheitslücken in anderen Scripten verhindern?
Die Definition der entsprechenden Kontrollstruktur steht jedem Nutzer frei der dieses Script einsetzt.
Rolf
=Beispiel 404.cgi Kontrollstruktur
das ist aber nicht das was du vorher verlink hast:
http://i-netlab.de/cgi-bin/split.cgi?404
und mir sagt das sowieso so gut wie nichts.
Grüße
Thomas