Tom: Seiten einbinden OHNE include() wg sicherheit!

Beitrag lesen

Hello Alex,

Ich hatte meine erste Frage vor allem deswegen gestellt, weil Deine Antwort jemand unbedarfte in einer trügerischen Sicherheit wiegt, wenn er sich nicht die selbe Frage stellt. Der OP möchte - wie das Subject suggeriert - wegen des Sicherheitsrisikos des Ausführens fremden PHP-Codes auf include() verzichten. Und Deine minimalistische Antwort könnte imho unbedachte Mitleser dazu verleiten, include() trotzdem zu verwenden, weil der evtl. böse PHP-Code ja schon auf dem fremden Rechner geparst und ausgeführt wird.

genau deshalb verbreite ich immer die Statements, dass

include()
require()
exec()
system()
eval()
...

nicht in die Hände von "Kindern" gehören ;-)

fallen Dir noch mehr Funktionen ein, die weggesperrt gehörten?

Liebe Grüße aus http://www.braunschweig.de

Tom

--
[ Computer-Camp für PHP-Anwender in den Sommerferien. Programmieren,
  Sport, Fun, Fete. Teilnehmermindestalter Gruppe 1: 14 Jahre
  Mindestalter Gruppe 2+3 18 Jahre, Info bei mir ]
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen