Dennis: &sicherheit

Beitrag lesen

Hi Fabian,

Dies ist deshalb dann möglich, weil PHP nicht über HTTP auf die Datei zugreift (und damit den Bedingungen der .htaccess unterworfen wäre), sondern über das Dateisystem.

Wie du ja selber sagst, kann nun aber das Script immer noch von einem Script included werden, dass eine Ordnerebene höher liegt, als der Document Root - und genau das wollte Daniel aber verhinderrn, wenn ich ihn richtig verstanden habe.

MfG, Dennis.

--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
Man sollte nie aufhören zu fragen (Albert Einstein)
... aber natürlich erst, nachdem man sämliche FAQ's und Archive durchgelesen hat :-P