| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: .jpg mit beliebigem Inhalt -- Lücke? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, ich wollte mal fragen ob es für mich ein Risiko birgt wenn User .jpg Files auf meinen Space ...
![]() |
| | #1 (permalink) |
| Anzeige Hi, ich wollte mal fragen ob es für mich ein Risiko birgt wenn User .jpg Files auf meinen Space laden können,wenn sie beliebigen Code ins File schreiben können? Die Files werden dann z.b 12345.jpg heißen! Danke im voraus, Xalon | |
| | |
| | #2 (permalink) |
| Ne, ne jpg Datei wird ja nicht ausgeführt sondern nur dargestellt. Wenn mann da Code reinschreibt wird wahrscheinlich gar nichts angezeigt. | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Member of Honour ![]() Registriert seit: 28.05.03 ![]() Likes: 1 | es besteht theoretisch die möglichkeit einen webserver bzw gewisse ordner so zu konfigurieren, dass bilddateien auch von php geparsed werden, zb wenn man dynamische bilder generiert, die die endung .jpg haben sollen anstatt .php. (geht mit htaccess: "AddType application/x-httpd-php .jpg") ist wohl in keiner standardkonfiguration so konfiguriert, aber kannst es ja sicherheitshalber mal überprüfen ob php code (in einer textdatei mit der endung .jpg) ausgeführt wird.
__________________ http://livehabo.hackerboard.de | http://livebb.sourceforge.net |
| | |
| | #4 (permalink) |
| Themenstarter | Das weiß ich schon beides Kann ja sein das es da noch irgenwas was gibt... Anscheinend nicht,ausgezeichnet! Xalon |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Wieder CodeInBild-Lücke o_O | Xalon | (In)security allgemein | 2 | 06.01.06 15:54 |
| Microsoft schließt SNMP-Lücke | STeFaN | News & Ankündigungen | 0 | 29.04.02 11:38 |