Tach,
überall, wo du PHP eine Datei übergibst (z.B. include, require), kann jetzt auch eine URL übergeben werden. Im schlimsmten Fall baust du dir eine Remote-Code-Execution-Lücke.
ist das bei include und require nicht inzwischen der Schalter 'allow_url_include'?
oh, es sind wohl beide nötig für include; auch wenn ich das nur in den Kommentaren von include erwähnt wird.
mfg
Woodfighter