Hallo humpa.
Bist du jetzt zufrieden, oder gibt es noch Sicherheitslücken?
Ja, die gibt es durchaus.
if(file_exists($h)){
#^^^^^^^^^^^^^^ Das kann auch auf einem anderen Server der Fall sein.
Binden am Besten noch die Variable `$_SERVER["DOCUMENT_ROOT"]`{:.language-php} ein, um einen pseudo-absoluten Pfad zu erzeugen, welcher nur Dateien inkludiert, welche sich in deinem Dokument Root befinden.
Gruß, Ashura
--
Selfcode: sh:( fo:) ch:? rl:( br:^ n4:& ie:{ mo:) va:) de:> zu:) fl:( ss:| ls:[ js:|
Try it: [Become an Opera Lover in 30 days](http://tntluoma.com/opera/lover/7/)