sicheres Includieren von Dateien
Meist wird bei Templatesystemen eine Index-Datei erstellt, welche je nach Aufruf verschiedene Seiten includiert. Um dies sicher zu machen und fremden Inhalt und Missbrauch zu unterbinden, sagen wir dem Script, das es nur Dateien includieren sollen, welche auch wirklich existieren. Dazu lesen wir ein Array aus.
<?php if($inc != "." && $inc != "..") { } } include("includes/".$_GET[seite].".php"); } else { include("./includes/main.php"); } ?>
eingereicht von admin am 26.08.2007 um 11:00
Um zu schreiben bitte registrieren!!! | Kommentare anzeigen (0 Einträge)

RSS-Feeds
