Johannes Zeller: Kleinigkeiten

Beitrag lesen

Hallo Tom,

Jetzt an dieser Stelle nur der Hinweis darauf, dass es viele "CMS" gibt, die über eine Paramter in der URi direkt das include() refernzieren, dass aufgerufen werden soll.

Meinst du das was ich denke? Wenn ja, dann hat das Programm noch ganz andere Probleme... Es ist ein Scheunentor für böswillige Zeitgenossen, wenn man URL-Parameter als Argument für include-verwendet.

Schöne Grüße,

Johannes

--
ie:% fl:( br:< va:) ls:[ fo:) rl:) n4:& ss:| de:] js:| ch:} sh:) mo:} zu:)