Просмотр поста

.
ДоХтор
# Koenig (20.01.2014 / 21:46)
ДоХтор, надо проверять, через eval можно вредоносный код какой либо исполнить
Через fopen() тоже можно навредить. Вот цитата: "нетрудно заметить, что вызов open в таком виде небезопасен. Например, зайдя по адресу /cgi/test.pl?fname=|dеl+/s/q+c:\windows, в программе будет выполнено:
open(F, "|dеl /s/q c:\\windows") or ...

Это приведет к немедленному уничтожению всей директории Windows!"