cr: simplexml_load_file() Sicherheit

Beitrag lesen

hi

Lege doch ein Array mit den validen Urls an und test mit in_array() ob die gefragte Url eine erlaubte ist. Ansonsten könnte jemand u.U. etwas auslesen, was du nicht willst. Du kannst aber auch die in Frage kommenden Files in ein Directory packen und erzielst so den selben Effekt. Es wird ja kein Code ausgeführt.

du meinst eine whitelist...das problem ist das ich dann von allen rss feeds die urls speichern müsste...das wäre ja eine riesige schier unüberschaubare menge an feeds...gibts da noch ne andere idee? oder kennst du ne datenbank die zufällig schon alle rss feeds mal kurz auflisten kann?