| | | | |
| |||||||
| PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | sowas öffnet man nciht, man sollte allgemein nie include mit $_GET-variablen verwenden. einfach ein switch($_GET) einbauen oder z.b. mit file_exists testen ob die datei existiert, weil file_exists arbeitet nur beim dateisystem. www.php.net/file_exists Zitat:
robo47
__________________ robo47.net - Blog, Codeschnipsel und mehr | | |
| | |
| | |||
| Gast
Beiträge: n/a
| Zitat:
Zitat:
http://www.php-faq.de/q/q-sicherheit-parameter.html PHP-Code: | ||
|
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | oder jenachdem was für ein system dahinter steht, knn man sich sowas auch ganz toll über die datenbank machen und dann aus der datenbank das ganze ziehn. mfg robo47
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| | |
| | |||
| Gast
Beiträge: n/a
| Zitat:
12.11. Prüfe importierte Parameter. Traue niemandem http://www.php-faq.de/q/q-sicherheit-parameter.html Zitat:
12. Sicheres Programmieren in PHP http://www.php-faq.de/ch/ch-security.html ... und ist ein fortlaufender Prozeß, bei dem man alle "dokumentierten Einbrüche" analysiert, ob die eigenen Scripte ähnliche Hintertürchen bieten. | ||
|
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| SMTP und sendmail_path bei Verwendung von XAMPP auf WinXP | suendesizer | Server, Hosting und Workstations | 5 | 04.05.2009 01:12 |
| Probleme bei Verwendung der reguären Ausdrücke | SilentSight | PHP Tipps 2008 | 11 | 16.05.2008 15:18 |
| "Notice" wird trotz verwendung von @ angezeigt. | Manuchau | PHP Tipps 2007 | 6 | 15.12.2005 22:26 |
| Richtige Verwendung von php | PHP Tipps 2005-2 | 4 | 06.09.2005 15:02 | |
| Problem mit Sessions bei der Verwendung von flush (Php4) | PHP-Fortgeschrittene | 0 | 07.08.2005 00:36 | |
| [IDE] Problem mit Eclipse, bei Verwendung von PEAR | imported_Ben | PHP-Fortgeschrittene | 4 | 22.04.2005 14:11 |
| Verwendung von $GLOBALS | DutziMan | PHP-Fortgeschrittene | 16 | 01.09.2004 10:00 |
| Probleme mit IF-Bedingung bei verwendung in Mail-Formularen | PHP-Fortgeschrittene | 2 | 20.08.2004 11:48 | |
| [Erledigt] Reihenfolge des Resultset bei Verwendung von ..WHERE a IN () | Datenbanken | 3 | 29.07.2004 16:02 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| include sicherheitslücke, php include sicherheitslücke, sicheres include, php sicherheitslücke include, include($_get[\'site\']); sicherheitslücke, sicherheitslücke variable $inc, <include> sicherheitslücke, php code sicherheitslücken |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.