Sicherheitslücke? - baseportal Forum - Web-Anwendungen einfach, schnell, leistungsfähig!
baseportal
English - Deutsch "Es gibt keine dummen Fragen - jeder hat einmal angefangen"

 baseportal-ForumDie aktuellsten 10, 30, 50, 100 Einträge anzeigen.  

 
 Ausgewählter Eintrag: Zur Liste 
    Beitrag von nezpercez (499 Beiträge) am Montag, 22.April.2002, 13:22.
    Sicherheitslücke?

      Guten Tag, kann man über ein template in baseportal, welches per perl auf eine (selbstangelegte) Nutzer-Datenbank zugreift und sich dort das Password holt, auf eine geschützte Datenbank eines anderen users (wenn man die adresse dieser fremden DB kennt) zugreifen? z.B.
      --------------
      <perl>
      

      if($namerein ne "")
      {
        get "Name==!$namerein", "nutzer";
      
        if($Passwort ne "" && $Passwort eq $pwrein)   {     do_all "db=Adresse_der_fremden_Datenbank", "namerein", "pwrein";   } else   {     out "<b>Anmeldung fehlgeschlagen!</b>";     $namerein="";   }
      }

      if($namerein eq "")
      {
      

      out <<EOF;
      <h2>Anmeldung</h2>Bitte melden Sie sich an:
      <form action="http://lupara.org/baseportal.de/cgi-bin/baseportal.pl?htx=$htx" method="post" enctype="multipart/form-data">
      <input type=hidden name="htx=" value="$htx">
      <table>
      <tr><td>Name:</td><td><input type="text" name="namerein="></td></tr>
      <tr><td>Passwort:</td><td><input type="password" name="pwrein="></td></tr>
      <tr><td></td><td><input type=submit value="Anmelden"></td></tr>
      </table></form>
      EOF
      

      }

      </perl>
      
      ------------------------------------
      wenn ja, könnte ja jeder mit basalen bp Kenntnissen auf fremde Daten zugreifen!

      Please tell me daß das nicht geht!
      danke, np


    Antworten

 Alle Einträge zum Thema: Zur Liste 
    Beitrag von nezpercez (499 Beiträge) am Montag, 22.April.2002, 13:22.
    Sicherheitslücke?

      Guten Tag, kann man über ein template in baseportal, welches per perl auf eine (selbstangelegte) Nutzer-Datenbank zugreift und sich dort das Password holt, auf eine geschützte Datenbank eines anderen users (wenn man die adresse dieser fremden DB kennt) zugreifen? z.B.
      --------------
      <perl>
      

      if($namerein ne "")
      {
        get "Name==!$namerein", "nutzer";
      
        if($Passwort ne "" && $Passwort eq $pwrein)   {     do_all "db=Adresse_der_fremden_Datenbank", "namerein", "pwrein";   } else   {     out "<b>Anmeldung fehlgeschlagen!</b>";     $namerein="";   }
      }

      if($namerein eq "")
      {
      

      out <<EOF;
      <h2>Anmeldung</h2>Bitte melden Sie sich an:
      <form action="http://lupara.org/baseportal.de/cgi-bin/baseportal.pl?htx=$htx" method="post" enctype="multipart/form-data">
      <input type=hidden name="htx=" value="$htx">
      <table>
      <tr><td>Name:</td><td><input type="text" name="namerein="></td></tr>
      <tr><td>Passwort:</td><td><input type="password" name="pwrein="></td></tr>
      <tr><td></td><td><input type=submit value="Anmelden"></td></tr>
      </table></form>
      EOF
      

      }

      </perl>
      
      ------------------------------------
      wenn ja, könnte ja jeder mit basalen bp Kenntnissen auf fremde Daten zugreifen!

      Please tell me daß das nicht geht!
      danke, np

     Antworten

    Beitrag von Sander (8133 Beiträge) am Montag, 22.April.2002, 16:40.
    Re: Sicherheitslücke?

      einfach ausprobieren...

      wenn die rechte auf "nicht lesen" gesetzt sind, kann man nicht daraufzugreifen.

      Sander

     Antworten


     
 Liste der Einträge von 47850 bis 48000:Einklappen Zur Eingabe 
Neueste Einträge << 10 | 9 | 8 | 7 | 6 | 5 | 4 | 3 | 2 | Neuere Einträge < Zur Eingabe  > Ältere Einträge | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 >> Älteste Einträge


Zurück zur Homepage

© baseportal.de. Alle Rechte vorbehalten. Nutzungsbedingungen



powered in 0.05s by baseportal.de
Erstellen Sie Ihre eigene Web-Datenbank - kostenlos!