Befehle justInTime ausführen
depp
- php
0 Bert Randolf0 XaraX0 Maxx
moin,
wie kann man "mit einem script chatten" und dabei in ein textfeld nen php befehl eingeben, der dann vom script ausgeführt wird?
danke
konnte nirgendwo ein beipiel finden
Hallo,
könntest du das etwas präzisieren, bzw. Gedanken machen, was du willst?
Bert
Moin Moin,
wie kann man "mit einem script chatten"
Um Dieses Thema ranken sich zahllose, gute Threads im <./archiv/> die insbesondere den Tenor verfolgen, daß ein Chat über das Protokoll HTTP weniger sinnvoll ist. Daher sei bitte so lieb und benutze die Suche http://suche.de.selfhtml.org/, um Dich eingehender mit der Thematik zu befassen.
und dabei in ein textfeld nen php befehl eingeben, der dann vom script ausgeführt wird?
Leider ist das in der Tat möglich. Die dazu benötigte Funktion heißt eval() http://de3.php.net/manual/de/function.eval.php. Das ist aber auch die größte Sicherheitslücke - nein falsch Loch - besser allerdings Sicherheitskrater, den man nur mit PHP machen kann.
Da ist es wesentlich einfacher Dein Passwort und und Dein Username für Deinen Webspace auf Deiner Site zu veröffentlichen.
Es wäre tatsächlich fast genauso schlimm, nur kann ein Angreife dann gleich, ohne an eval rumzukrepeln, mit Deinem Webspace machen, was er will.
Auch dazu sei im wesentlichen nochmals auf das <./archiv/> bzw. die Suche als weitergehende Informationsquelle hingewiesen.
Gruß aus Berlin!
eddi
Hallo,
und dabei in ein textfeld nen php befehl eingeben, der dann vom script ausgeführt wird?
Leider ist das in der Tat möglich. Die dazu benötigte Funktion heißt eval() http://de3.php.net/manual/de/function.eval.php. Das ist aber auch die größte Sicherheitslücke - nein falsch Loch - besser allerdings Sicherheitskrater, den man nur mit PHP machen kann.
Zum Beispiel: http://forum.de.selfhtml.org/archiv/2003/6/48684/?t=48754&m=265902
Grüße,
Jochen