Tom: PHP Exploit

Beitrag lesen

Hello,

Soviel zu PHP und Sicherheit...
Apache mit mod_php übernehmen

Was hat das zwingend mit PHP zu tun, wenn man den Upload von Executables gestattet und diesen dann auch noch das Ausführungsrecht zubilligt?

Was passiert denn mit einem Executable, wenn es einfach nur im Document Root des Apachen, der Mod_PHP oder Mod_Perl benutzt, abgelegt wird und dann mittels Request aufgerufen wird?

Und was passiert mit einem PHP-Script, dass die passende Extension trägt?
Und was passiert mit einem Perl- oder PHP-Script, wenn es im CGI-Verzeichnis landet?

Ist dieser Bericht nicht einfach nr Demagogie, oder habe ich jetzt irgend etwas übersehen?

Ein harzliches Glückauf

Tom vom Berg

http://bergpost.annerschbarrich.de
.

--
Nur selber lernen macht schlau