Die Übernahme einer Usereingabe direkt in ein include erscheint mir auch sehr sicher.
Wenn du schon weiterhin mit include arbeiten willst, erstell dir zumindest eine Whitelist(zB ein array mit allen gültigen Pfaden) und prüfe jedesmal, ob der geforderte Pfad in dieser Whitelist ist (in_array()). Wenn nicht, verweigere das include.
Patrick Figel: Nach Server umzug Probleme mit include
Beitrag lesen
Nach Server umzug Probleme mit include
DiamondDog
- php
1 Rouven0 DiamondDog840 vaudi0 Steel0 vaudi0 Patrick Figel0 DiamondDog0 vaudi0 DiamondDog0 vaudi0 DiamondDog0 vaudi0 DiamondDog0 vaudi0 DiamondDog0 Steel0 Sven Rautenberg0 Steel
0 Dennis0 vaudi
0 Patrick Figel