Patrick Figel: Nach Server umzug Probleme mit include

Beitrag lesen

Die Übernahme einer Usereingabe direkt in ein include erscheint mir auch sehr sicher.
Wenn du schon weiterhin mit include arbeiten willst, erstell dir zumindest eine Whitelist(zB ein array mit allen gültigen Pfaden) und prüfe jedesmal, ob der geforderte Pfad in dieser Whitelist ist (in_array()). Wenn nicht, verweigere das include.