Andreas Korthaus: &sicherheit

Beitrag lesen

Hallo!

In script.php bindest du datei.xyz dann so ein:

include 'unterordner/datei.xyz';

  
Aber verwende \_niemals\_nie\_ include(), wenn Du nicht ganz bewußt PHP-Code der in der Datei steht ausführen willst. In den meisten Fällen reicht [readfile()](http://www.php.net/readfile):  
  
~~~php
  
readfile('unterordner/datei.xyz');  

Durch "include($foo)" entstehen mit die meisten der aktuellen Sicherheitslücken in PHP-Scripten.

Grüße
Andreas

--
SELFHTML Feature Artikel: http://aktuell.de.selfhtml.org/artikel/