wahsaga: PHP gefährlich?

Beitrag lesen

hi,

Da es sich hier lt. Beschreibung um einen Lesezugriff handelt sehe ich nicht die Gefahr.

Und das ist eine der Gefahren, vor denen Cheatah warnt: Das Anfänger oftmals gar nicht abschätzen können, wo potentielle Gefahren liegen, und wie "leicht" es PHP durch den simplen Einstieg macht, diesen zu erliegen.

Wenn der User manipuliert, manipuliert er seine Ausgabe. Ich kann mir nicht so recht vorstellen in wie weit das gefährlich ist!?

Wenn er z.b. einen Parameter, der angibt _welcher_ Dateiinhalt auszugeben ist, derart manipuliert, dass er plötzlich "geheime" Dateien mit Passwörtern o.ä. angezeigt bekommt (die er ansonsten über HTTP überhaupt nicht direkt hätte erreichen können und sollen) ...?

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }