Stephan Huber: Quellcode über DB abrufen... Problem!

Beitrag lesen

Hallo,

Ich möchte, dass man über einen Adminbereich die Seiten ändern kann - also ohne FTP-Zugriff. So kann ich anderen Leuten bequem den Zugriff auf den Adminbereich erlauben und sie können trotzdem nur das ändern, was ich ihnen zugestatte.

Das würde ich bezweifeln - was hindert mich daran, in die Seite, die ich bearbeiten darf, z.B.
mysql_query("delete from pages");
einzubauen? Und dann noch ein paar Zeilen dazu, die alle Files auf dem Webserver löschen?

Eval kann sehr praktisch sein, ist aber auch ein ziemliches Sicherheitsrisiko.

Viele Grüße
Stephan