Julian Hofmann: PHP & Sicherheit

Beitrag lesen

Hallo sven,

wenn ich mich recht erinnere, dann waren in der c't auch Tipps hinsichtlich der Rechtevergabe mit drin.
Aber davon mal abgesehen: Ist denn der Dateiname überhaupt rauszufinden um ihn einbinden zu können? Evtl. wäre es auch denkbar, dass Du in die include-Datei eine Abfrage einbaust, und sie ihre Daten nur bei Aufruf aus bestimmten Verzeichnissen oder bestimmter Dateien preisgibt.

Grüße aus Würzburg
Julian