dolito: Sicherheit

Beitrag lesen

Hi

Hi,
ah na klar ich versteh was du meinst! Es ist blöd der include datei ne .php endung zu verpassen!so könnte man z.bsp bei name <?php unlink(... eintragen und der webserver kickt meine dateien weg.

Danke

wäre gut möglich, kommt natürlich auch auf dein Script an. Wenn du es include'st, dann wäre das schon blöd.

Nimm ne einfache CSV-Datei, die du dann mit fgetcsv() einließt.

Als Tipp: Formulareingaben (z.B. im Gästebuch!) immer mit addslashes() bearbeiten. ;)

mfg dolito