Vorsicht vor fremden FOBs - C# Injektion in FOB-Dateien

3. November 2016 10:51

Hallo zusammen,

habe kürzlich einen interessanten englischen Post zu dem Thema gefunden und habe mal versucht das ganze in deutsch auf meinem Blog zu verdeutlichen.
Vielleicht interessiert es euch ja auch...
http://engelhuber.de/blog/2016/11/03/c- ... mden-fobs/

Gruß

Re: Vorsicht vor fremden FOBs - C# Injektion in FOB-Dateien

3. November 2016 15:02

Vielen Dank für diesen Hinweis.
Ein solch theoretisches Konstrukt ist mir auch schon einmal durch den Kopf gegangen, allerdings nicht im Sinne von Schadcode, sondern "optimierten C#-Code".

Ich persönlich halte für mich das Risiko überschaubar, da ich nach einem FOB-Import in eine 3-Tier-Umgebung (2009 ff.) immer mindestens alle importierten Objekte neu durchkompiliere, damit der C#-Code auch zu der tatsächlich eingesetzten Laufzeitumgebung passt.
(So könnte es ja sein, dass die FOB aus einer 2013 CU 3 Datenbank exportiert wurde, und der darin enthaltene C#-Code nicht mehr zur Laufzeitumgebung einer 2013 R2 CU 10 Datenbank kompatibel ist, obwohl sich das Objekt fehlerfrei importieren ließ.)