Alexander Foken: (SSI) Pfad in URL übergeben

Beitrag lesen

Moin Moin !

Hää? Was jetzt? Muss ich codieren oder muss ich nicht? Bitte helft mir!

Codieren schadet nicht, auch wenn es nicht muß.

Aber mal was anderes: Sei vorsichtig, wenn Du Dateipfade in URLs hast. Wenn Du diese Dateipfade ungeprüft übernimmst, kannst Du schnell mit runtergelassenen Hosen dastehen:

?file=/etc/passwd
?file=../../../../../../../../../../../../../../../../etc/passwd
?file=../../../../../../../../../../../../../../../../etc/apache/httpd.conf

und so weiter ...

Alexander

--
Nein, ich beantworte keine Fragen per eMail. Dafür ist das Forum da.
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so!"