XaraX: Sicherheit und *.inc Files

Beitrag lesen

Hi Rob!

include("inhalt1.inc");

Kleine Anmerkung hierzu: Das ist ganz übel!
Weißt Du, was passiert, wenn ich jetzt in der Adresszeile meines Browsers www.deine_seite/inhalt1.inc eingebe? Ich erhalte den Quellcode deiner include-Datei.

Kleine Anmerkung hierzu: Wenn es so übel ist, dann bringe bitte auch die Abhilfe!
.htaccess => Inhalt:
<Files *.inc>
  Rule
</Files>

Und bedenke auch, das es soetwas, wie include_path http://de.php.net/manual/de/configuration.directives.php#ini.include-path gibt, der außer Reichweite gelegt werden kann.

Gruß aus Berlin!
eddi