| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 02.08.2005
Beiträge: 252
PHP-Kenntnisse: Fortgeschritten ![]() | Hallo, je nach Einstellung in der php.ini kann auch ein file_exists() eine Datei auf einen anderen Server bestätigen. Somit ist die Sicherheit mit diesem Script nicht gegeben. Ein Array mit einer White-List bringt wesentlich mehr sicherheit. Und ob ich jetzt ein Code: $array=array("eins","zwei","drei");
if (in_array($needlink,$array))
{
...
}
Code: if (file_exists($needlink))
{
...
}
Weiter empfehle ich eher die Variablen $_GET und $_POST anstatt $HTTP_GET_VARS zu benutzen. Das Thema Sicherheit und Links über URL wurde schon oft diskutiert. Die Suche hier im Forum gibt mehrfach Auskunft über dieses Thema. Gruß, Stefan
__________________ SELECT * benutze ich nur um den Post kurz zu halten. |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 25.04.2005
Beiträge: 1.356
![]() | Ein Array wäre aber absoluter OVERHEAD man kann mit relativen Pfadangaben und realpath() das Problem was du beschreibst kinderleicht umgehen PHP-Code: Zitat:
__________________ Gewisse Dinge behält man besser für sich, z.B. das man gewisse Dinge für sich behält. | |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 02.08.2005
Beiträge: 252
PHP-Kenntnisse: Fortgeschritten ![]() | Hallo, die Idee mit realpath finde ich gut. Aber trotzdem sollte man die folgende Regel nie vergessen: Zitat:
Ich seh schon wir sind hier wieder bei einer Frage die jeder für sich beantworten muß. Gruß, Stefan
__________________ SELECT * benutze ich nur um den Post kurz zu halten. | |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 25.04.2005
Beiträge: 1.356
![]() | Zitat:
Zb. so: PHP-Code:
__________________ Gewisse Dinge behält man besser für sich, z.B. das man gewisse Dinge für sich behält. | |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 25.04.2005
Beiträge: 1.356
![]() | Zitat:
Willst zb. ...?zeige=navi/test verhindern?
__________________ Gewisse Dinge behält man besser für sich, z.B. das man gewisse Dinge für sich behält. | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Wie kann ich mein EXCEL Datei in ein SQL umwandeln | test022 | PHP Tipps 2004 | 5 | 29.05.2009 09:09 |
| HTML-Code umwandeln | mokus | PHP Tipps 2008 | 5 | 20.03.2008 17:24 |
| Bilddatei beim Upload automatisch in jpg umwandeln | Plague | PHP Tipps 2007 | 5 | 02.05.2007 11:48 |
| Texteingabe: , in . umwandeln | Matthiasnet | PHP Tipps 2007 | 3 | 05.02.2007 21:48 |
| Codes umwandeln | stani | PHP Tipps 2006 | 1 | 11.11.2006 14:30 |
| EBCDIC in ASCII umwandeln | imported_martin | PHP Tipps 2006 | 2 | 08.04.2006 16:41 |
| [Erledigt] Umwandeln in HTML-Entities ohne Umwandeln der TAGS | PHP-Fortgeschrittene | 4 | 26.12.2005 16:17 | |
| dd.mm.yyyy umwandeln in yyyy-mm-dd ? | Unbekanntes_Pferd | Datenbanken | 6 | 07.06.2005 12:15 |
| PDF in html umwandeln | JEGO | PHP Tipps 2005 | 2 | 12.04.2005 15:10 |
| [Erledigt] Pixeldatei in Vektordatei umwandeln? | Off-Topic Diskussionen | 10 | 29.01.2005 15:39 | |
| Datumsformat umwandeln | PHP Tipps 2004-2 | 2 | 09.12.2004 14:41 | |
| String in Array umwandeln | PHP Tipps 2004-2 | 15 | 24.11.2004 16:53 | |
| 2004-10-12 in Zahl umwandeln | PHP Tipps 2004 | 2 | 12.10.2004 11:48 | |
| php-variable in javascipt-variable umwandeln | PHP Tipps 2004 | 1 | 24.09.2004 16:46 | |
| .xls in .sql umwandeln | JEGO | Datenbanken | 4 | 23.09.2004 10:27 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| tpl in jpg umwandeln, html code zeige inhalt, tpl bild umwandeln, tpl umwandeln, php in tpl umwandeln, von einer index.tpl datei auf einer index.tpl verweißen, tpl verwenden und einbauen php, tpl konvertieren zu jpg, .tpl in php umwandel, unterschied basename realpath, tpl dateien in php umwandeln |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.