Hi,
ich hab mal ne Frage,stellt es ein Risiko dar wenn man bei einem PHP-Script einen String mit %00 abschliesen kann?
Also wenn das Script so aussieht:
und es nur Hallo ausgeben würde bei den String Hallo%00dsadssd
Und googlen kann ich leider nicht danach...
Sucht doch mal nach
Meine bisherige Überlegung:
DOS Angriff indem man vieleviele Zeichen hinter das %00 packt und den Arbeitsspeicher des Opfers ausfüllt...
Gibts sonst noch was?
Xalon
EDIT:Oder gibt es sonst noch irgendwelche %xx Zeichen die ein Risiko sind?
ich hab mal ne Frage,stellt es ein Risiko dar wenn man bei einem PHP-Script einen String mit %00 abschliesen kann?
Also wenn das Script so aussieht:
PHP:
<?
echo("$test")
?>
Und googlen kann ich leider nicht danach...
Sucht doch mal nach
oder so,dann seht ihr warum <.<"%00" php
Meine bisherige Überlegung:
DOS Angriff indem man vieleviele Zeichen hinter das %00 packt und den Arbeitsspeicher des Opfers ausfüllt...
Gibts sonst noch was?
Xalon
EDIT:Oder gibt es sonst noch irgendwelche %xx Zeichen die ein Risiko sind?