Fabian Transchel: Passwortschutz sicher?

Beitrag lesen

Hi,

hi ueps

Naja, ich nehme mal an das du deine Seite in etwas so aufrufst:
index.php?site=seite.html

jepp, ich find das bequem

je nach dem auf alle fälle musst du bevor du include($site) machst,
die Vraible $site prüfen,
entweder du suchts darin nach "http://" was ein eindeutiges Zeichen für eine Datei auserhalb deiner Seite sein dürfte, dann darf der include nicht erfolgen.

dann dürfte jawohl
$file = str_replace("http://","",$file);
reichen, oder?

oder, du hinterlegst alle Dateien und URLs die du includen Willst in einem Array und schaust ob $site im array steht.

das ist zuviel arbeit, es sei denn ich hab die includes eh in einer db.

Gruß

ueps

Fabian