Robban
2000-02-11, 09:19
Well, kanske inte så allvarligt som rubriken antyder (ville ju få er att läsa).
Men faktum är att ännu en "feature" upptäckts som gör det möjligt att läsa källkoden under vissa förutsättningar (har själv provat, och det fungerar som beskrivet).
Saxat ur ett inlägg till Bugtraq:
Active server pages (ASP) with runtime errors expose a security hole that publishes the full source code name to the caller. If these scripts are published on the internet before they are debugged by the programmer, the major search engines index them. These indexed ASP pages can be then located with a simple search. The search results publish the full path and file name for the ASP scripts. This URL can be viewed in a browser and may reveal full source code with details of business logic, database location and structure.
Mer info, med tillvägagångssätt, finns i Bugtraq.
Är ju inte direkt någon bug det är frågan om i det här fallet, men säger väl ändå en del om MS säkerhetstänkande tycker jag.
------------------
Robban < robban@lipogram.com >
Men faktum är att ännu en "feature" upptäckts som gör det möjligt att läsa källkoden under vissa förutsättningar (har själv provat, och det fungerar som beskrivet).
Saxat ur ett inlägg till Bugtraq:
Active server pages (ASP) with runtime errors expose a security hole that publishes the full source code name to the caller. If these scripts are published on the internet before they are debugged by the programmer, the major search engines index them. These indexed ASP pages can be then located with a simple search. The search results publish the full path and file name for the ASP scripts. This URL can be viewed in a browser and may reveal full source code with details of business logic, database location and structure.
Mer info, med tillvägagångssätt, finns i Bugtraq.
Är ju inte direkt någon bug det är frågan om i det här fallet, men säger väl ändå en del om MS säkerhetstänkande tycker jag.
------------------
Robban < robban@lipogram.com >