dedlfix: Content Type

Beitrag lesen

Hi!

Mache wenigstens ein Überprüfung vor den readfile, ob die Datei wirklich unterhalb von Deinem XYZ Verzeichnis liegt.

Diese kann man vornehmen, indem man mit realpath() den zusammengesetzten Dateinamen in seine absolute Schreibweise auflöst und dann den Anfang mit dem Downloadpfad vergleicht.

Lo!