depp: Befehle justInTime ausführen

moin,

wie kann man "mit einem script chatten" und dabei in ein textfeld nen php befehl eingeben, der dann vom script ausgeführt wird?

danke
konnte nirgendwo ein beipiel finden

  1. Hallo,

    könntest du das etwas präzisieren, bzw. Gedanken machen, was du willst?

    Bert

  2. Moin Moin,

    wie kann man "mit einem script chatten"

    Um Dieses Thema ranken sich zahllose, gute Threads im <./archiv/> die insbesondere den Tenor verfolgen, daß ein Chat über das Protokoll HTTP weniger sinnvoll ist. Daher sei bitte so lieb und benutze die Suche http://suche.de.selfhtml.org/, um Dich eingehender mit der Thematik zu befassen.

    und dabei in ein textfeld nen php befehl eingeben, der dann vom script ausgeführt wird?

    Leider ist das in der Tat möglich. Die dazu benötigte Funktion heißt eval() http://de3.php.net/manual/de/function.eval.php. Das ist aber auch die größte Sicherheitslücke - nein falsch Loch - besser allerdings Sicherheitskrater, den man nur mit PHP machen kann.
    Da ist es wesentlich einfacher Dein Passwort und und Dein Username für Deinen Webspace auf Deiner Site zu veröffentlichen.
    Es wäre tatsächlich fast genauso schlimm, nur kann ein Angreife dann gleich, ohne an eval rumzukrepeln, mit Deinem Webspace machen, was er will.

    Auch dazu sei im wesentlichen nochmals auf das <./archiv/> bzw. die Suche als weitergehende Informationsquelle hingewiesen.

    Gruß aus Berlin!
    eddi

    --
    Manchmal trifft es einen doch ganz unverhofft t86591:
    > '..."Vorläufig abgebrochen" ist ungefähr so sinnvoll formuliert, wie "einstweilig erschossen" oder "temporär verbrannt"...'
    Ich danke Sven für diese Erkenntnis - Gott, was habe ich gelacht ;)
    1. Hallo,

      und dabei in ein textfeld nen php befehl eingeben, der dann vom script ausgeführt wird?

      Leider ist das in der Tat möglich. Die dazu benötigte Funktion heißt eval() http://de3.php.net/manual/de/function.eval.php. Das ist aber auch die größte Sicherheitslücke - nein falsch Loch - besser allerdings Sicherheitskrater, den man nur mit PHP machen kann.

      Zum Beispiel: http://forum.de.selfhtml.org/archiv/2003/6/48684/?t=48754&m=265902

      Grüße,

      Jochen