Tom: Zwei Dateien includen!

Beitrag lesen

Hello,

Sorry, ich bin ein php-laie, ich hab keine ahnung wovon ihr sprecht!
was ist daran denn unsicher? o.O

es funktioniert doch ganz in ordnung

Wenn Du mir sagst, wo das Script zu erreichen ist, übernehme ich damit Deinen Server... Zumindest DEN Teil, den auch dein Script erreichen kann. Und bei den meisten Providern dürfte das fast der ganze Server sein. Und wenn ich will, geht das sogar so, dass Du lange nichts davon merkst.

Man kann mittels dieser Konstruktion jedes Script von außen auf Deinen Server laden und zur Ausführung bringen.

Der einzige teilweise Schutz gegen Missbrauch liegt darin, dass ggf. die "fopen wrapper" abgeschaltet sind. Darüber gibt die Funktion phpinfo() Aufschluss.

Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau