molily: Sicherheitsproblem

Beitrag lesen

Hallo,

ja klar.  Du kannst jederzeit ein <?php include(); ?> aus einem mittels htaccess geschützen Verzeichnis einbauen.

Besser: Du kannst jederzeit ein include() einbauen, das eine Datei einbindet, die *außerhalb des Document-Roots* des Webservers liegt, also bei einem Ausfall dieser Sicherungsmechanismen überhaupt nicht gefährdet ist (außer, jemand schleust Code ein).

Mathias