dedlfix: Danke

Beitrag lesen

echo $begrüßung;

oder ob du das mit .php.inc oder .phpinc oder .pinc oder sonstwie machst, ist egal.
Naja, nicht ganz... die Dateiendung sollte schon .php lauten, da der Apache die Dateien - je nach Konfiguration - evtl. bei direktem Zugriff sonst als text/plain und nicht interpretiert ausgibt. Und wenn da Variablen mit MySQL-Zugangsdaten oder ähnlichem drinstehen, ist das nicht von Vorteil...

Dateien, die nicht ausgeliefert werden sollen, sind außerhalb des Documentroot besser aufgehoben. Dann kann auch durch eine Fehlkonfiguration, die beispielsweise ein Parsen von Dateien mit bestimmten Endungen oder eine Zugriffseinschränkung außer Kraft setzt, kein Schaden entstehen.

Wenn dein Sicherheitskonzept an Dateiendungen festgemacht ist, solltest du es überdenken. Schau doch mal bei deinem Provider nach, ob du nicht das Documentroot auf ein Unterverzeichnis umkonfigurieren kannst. Das ist deutlich sicherer als auf eine Dateiendung zu vertrauen.

echo "$verabschiedung $name";