Anmelden oder Registrieren
Anmelden mit
Foren
Interessengruppen
Wissenssammlung
Regeln und Richtlinien
Neue Themen
Wer ist online
Als gelesen markieren
Benutzerliste
Heutige Beiträge
Kalender
Startseite
Forum
Webentwicklung
PHP Einsteiger
PHP Tipps 2006
Ankündigung
Einklappen
Keine Ankündigung bisher.
Sicher vor CrossSiteScripting?
Einklappen
Neue Werbung 2019
Einklappen
X
Einklappen
Beiträge
Letzte Aktivität
Suchen
Seite
von
1
Filter
Zeit
Jederzeit
Heute
Letzte Woche
Letzter Monat
Anzeigen
Alle
Nur Diskussionen
Nur Bilder
Nur Videos
Nur Links
Nur Umfragen
Nur Termine
Gefiltert nach:
Alles löschen
neue Beiträge
Vorherige
Weiter
Xalon
hat ein Thema erstellt
Sicher vor CrossSiteScripting?
.
08.01.2006, 17:57
Sicher vor CrossSiteScripting?
Hi,wenn ich auf ner Seite
PHP-Code:
include(
'content/'
.
$_GET
[
path
]
'.php'
);..
hab bin ich dann sicher,insofern das keiner mehr fremde Seiten includieren kann?
Danke im voraus,
Xalon
Xalon
antwortet
08.01.2006, 19:10
Würde auch das selbe sagen^^
Xalon
Einen Kommentar schreiben:
Kommentar schreiben
Abbrechen
Ein Gast antwortete
08.01.2006, 18:28
ich wuerde sagen nein
(aber ich bin ja auch nur ein armer lernender..)
Einen Kommentar schreiben:
Kommentar schreiben
Abbrechen
Xalon
antwortet
08.01.2006, 18:25
Ok,danke.
Aber Scripte von fremden Servern kann er nicht includieren,oder?
Xalon
Einen Kommentar schreiben:
Kommentar schreiben
Abbrechen
Ein Gast antwortete
08.01.2006, 18:10
nein
?path=../../../../foobar
basename() sollte interessant sein
Einen Kommentar schreiben:
Kommentar schreiben
Abbrechen
Ein Gast antwortete
08.01.2006, 18:09
Nein!
Was passiert bei $_GET['path'] = "../index"
Gruß
phpfan
Einen Kommentar schreiben:
Kommentar schreiben
Abbrechen
Vorherige
Weiter
Lädt...
Ja
Nein
OK
OK
Abbrechen
X
Einen Kommentar schreiben: