Grüße,| Hello,
kann in $bla=md5($_POST['dings']) wenn 'dings' ein Formulareingabe ist etwas reingschleust werden? PHP_code-insertion oder änliches?
- anschließend so lange rumprobiert, bis er einen Originaltext findet, dessen MD5 Signatur genau dieser schädlichen Befehlsfolge entspricht
d.h.
']) <bösescode>
würde nicht um die md5-Verarbeitung gehen gehen?
k dane - ist beruigend :)
MFG
bleicher
--
__________________________-
Menschen an sich , sind nicht schlecht - es sind nur ihre Taten (c).
Lieber bereuen gesündigt zu haben, als nicht sündigen und es später trotzdem bereuen.
Boccaccio
__________________________-
Menschen an sich , sind nicht schlecht - es sind nur ihre Taten (c).
Lieber bereuen gesündigt zu haben, als nicht sündigen und es später trotzdem bereuen.
Boccaccio