wir nehmen ein forum das gegen injections und variablenmanipulation vollkommen sicher ist und bauen dort eine funktion ein mit der user avatare und externe signaturen einbinden können... welche sicherheitslücken entstehen dadurch?
theoretisch kann der "angreifer" ja alles hochladen/einbinden selbst wenn die datei geprüft wird, solange er es mit einer entsprechenden dateierweiterung versieht.
welche möglichkeiten bieten sich dem angreifer an fremde codes einzubinden um so zugriff auf den server zu erlangen? (bsp c99)
theoretisch kann der "angreifer" ja alles hochladen/einbinden selbst wenn die datei geprüft wird, solange er es mit einer entsprechenden dateierweiterung versieht.
welche möglichkeiten bieten sich dem angreifer an fremde codes einzubinden um so zugriff auf den server zu erlangen? (bsp c99)