Ankündigung

Einklappen
Keine Ankündigung bisher.

der befehl include()

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • der befehl include()

    hallo,

    ich hab ne index.php wo ich einen div container namens body hab. und lade den header, sidebar, maincontent und den footer per include in den div container. jetzt hab ich gelesen das der befehl include() ziemlich unsicher sein soll und meine frage ist wie bekomm ich den sicher? und wie kann jemand einen schadcode includen wenn ich direkt die datei includen lasse?

  • #2
    wo hast du das gelesen? link? und mit welcher Begründung?

    Kommentar


    • #3
      Zitat von superfutzi
      jetzt hab ich gelesen das der befehl include() ziemlich unsicher sein soll
      Wo und in welchem Zusammenhang?
      Zitat von superfutzi
      und wie kann jemand einen schadcode includen wenn ich direkt die datei includen lasse?
      Wenn Quelle und Pfadangabe sicher sind garnicht.

      Kommentar


      • #4
        gelesen hab ich es auf

        PHP-Sicherheit: include() absichern - PHP - Tutorials, Tipps und Tricks für Webmaster auf Webmasterpro.de

        wenn ich jetzt
        PHP-Code:
        <? include(header.php); ?>
        einfüge ist das dann sicher?


        und wie ist das mit links wenn ich die in einem div container schreibe also so
        PHP-Code:
        <a href="index.php?seite=seite1">test</a
        und die dann in einem anderen div so abfrage:
        PHP-Code:
        <? if($_GET['seite'] == "seite1") { include("test.php"); } ?>

        Kommentar


        • #5
          PHP-Code:
          include('header.php'); 
          ist die richtige Syntax.

          und wie ist das mit links wenn ich die in einem div container schreibe also so
          Das wurde mannigfaltig hier im Board diskutiert.

          Das beste Rezept verschweigt der Artikel: Niemals Pfade/Dateinamen aus Parameterdaten direkt erzeugen!

          Kommentar


          • #6
            ja ich danke dir. jetzt bleibt mir nur die frage, wann muss ich den ein include absichern wenn ich was von einer anderen seite lade?

            Kommentar


            • #7
              Wenn du eine Datei einbindest die du nicht "fest" angibst. Sondern die über eine Variable ausgelesen wird ... würdest du

              PHP-Code:
              include($_GET['datei']); 
              verwenden dann könnte jemand zum Beispiel ?datei=../../../etc/passwd oder soetwas angeben und wenns blöd läuft hat er dann dein Zugangsdaten zum Server.

              Kommentar

              Lädt...
              X