dedlfix: Seitenelement auslagern

Beitrag lesen

echo $begrüßung;

<?
include("$site.php");
?>

Link:
index.php?site=meineseite

Diese Vorgehensweise ist eine Sicherheitslücke, wenn allow_url_fopen aktiviert ist, was die Standardeinstellung ist. Wenn index.php?site=http://example.org/irgendwas aufgerufen wird, wird das was von http://example.org/irgendwas.php ausgeliefert wird geladen und ausgeführt.

Besser ist es, den übergebenen Parameter gegen eine Liste der erlaubten Werte zu prüfen und ansonsten einen Default-Wert zu verwenden.

echo "$verabschiedung $name";