Sven Rautenberg: Wie sicher sind *.php und *.inc Dateien?

Beitrag lesen

Moin!

Wenn ein Script auf einem Server eine (auch auf diesem Server befindliche) Datei per absoluter URL anspricht, gilt das dann immer noch als lokaler Zugriff?

Wenn der Zugriff über HTTP erfolgt, gelten die Zugriffsbeschränkungen von .htaccess und der übergeordneten Konfigurationsdatei des Servers.

Wenn der Zugriff über das Dateisystem erfolgt, gelten die Beschränkungen des Dateisystems.

Die allermeisten Zugriffe von PHP erfolgen über das Dateisystem, beispielsweise Includes. Dort mußt du explizit "http" und die Domain in der Adresse angeben, damit du einen HTTP-Zugriff auf den Server machst.

- Sven Rautenberg