Zeilenumbruch in mysql-DB eintragen
bearbeitet von Raketenwilli> > Für den Fall nochmal:
> >
> > **„Ein anderer tut es für mich.“**
>
> Gut, auch da "meine ich zu verstehen". Szenario wäre dann wie? Du böser Bube lädst also via HTTP ein böses Script irgendwohin. Dann sagst Du Deinem Gangster-Brother mit Shell bescheid: "ey, führ mal /var/www/public/boese.php" aus, korrekt?
>
> Aber wenn Dein Gangster-Brother das kann, wofür braucht der Deinen Upload? Ist mir zu hoch und ich freue mich auf Aufklärung, was ich da übersehe / falsch verstehe.
Die von mir freundlich hinterlassene „KlickMich.bat“ hat der zuständige MCSE (Administrator) prompt und ohne hineinzuschauen ausgeführt. Sowas passiert, wenn man darin unterwiesen wurde, was man tun kann - aber nicht weiß, was man besser nicht tun soll.
Unter Linux könnte es reichen, wenn der den MC benutzt, sich wundert warum die Datei „völlig_harmlos“ so schön grün ist (mit `chmod u=rwx,g=rx,o=rx völlig_harmlos` erreicht man das) und auf die Enter-Taste haut.
Zeilenumbruch in mysql-DB eintragen
bearbeitet von Raketenwilli> > Für den Fall nochmal:
> >
> > **„Ein anderer tut es für mich.“**
>
> Gut, auch da "meine ich zu verstehen". Szenario wäre dann wie? Du böser Bube lädst also via HTTP ein böses Script irgendwohin. Dann sagst Du Deinem Gangster-Brother mit Shell bescheid: "ey, führ mal /var/www/public/boese.php" aus, korrekt?
>
> Aber wenn Dein Gangster-Brother das kann, wofür braucht der Deinen Upload? Ist mir zu hoch und ich freue mich auf Aufklärung, was ich da übersehe / falsch verstehe.
Die von mir freundlich hinterlassene „KlickMich.bat“ hat der zuständige MCSE (Administrator) prompt und ohne hineinzuschauen ausgeführt. Sowas passiert, wenn man darin unterwiesen wurde, was man tun kann - aber nicht weiß, was man besser nicht tun soll.
Unter Linux könnte es reichen, wenn der den MC benutzt, sich wundert warum die Datei „völlig_harmlos“ so schön grün ist und auf die Enter-Taste haut.
Zeilenumbruch in mysql-DB eintragen
bearbeitet von Raketenwilli> > Für den Fall nochmal:
> >
> > **„Ein anderer tut es für mich.“**
>
> Gut, auch da "meine ich zu verstehen". Szenario wäre dann wie? Du böser Bube lädst also via HTTP ein böses Script irgendwohin. Dann sagst Du Deinem Gangster-Brother mit Shell bescheid: "ey, führ mal /var/www/public/boese.php" aus, korrekt?
>
> Aber wenn Dein Gangster-Brother das kann, wofür braucht der Deinen Upload? Ist mir zu hoch und ich freue mich auf Aufklärung, was ich da übersehe / falsch verstehe.
Die von mir freundlich hinterlassene „KlickMich.bat“ hat der zuständige MCSE (Administrator) prompt und ohne hineinzuschauen ausgeführt. Sowas passiert, wenn man dain unterwiesen wurde, was man tun kann - aber nicht weiß, was man besser nicht tun soll.
Unter Linux könnte es reichen, wenn der den MC benutzt, sich wundert warum die Datei „völlig_harmlos“ so schön grün ist und auf die Enter-Taste haut.
Zeilenumbruch in mysql-DB eintragen
bearbeitet von Raketenwilli> > Für den Fall nochmal:
> >
> > **„Ein anderer tut es für mich.“**
>
> Gut, auch da "meine ich zu verstehen". Szenario wäre dann wie? Du böser Bube lädst also via HTTP ein böses Script irgendwohin. Dann sagst Du Deinem Gangster-Brother mit Shell bescheid: "ey, führ mal /var/www/public/boese.php" aus, korrekt?
>
> Aber wenn Dein Gangster-Brother das kann, wofür braucht der Deinen Upload? Ist mir zu hoch und ich freue mich auf Aufklärung, was ich da übersehe / falsch verstehe.
„KlickMich.bat“ hat der MCSE (Administrator) prompt ausgeführt.