tutnix: include($path.$_REQUEST.'extension'); gefährlich?

Beitrag lesen

Hi, besteht die gefahr, dass jemand fremden code einschleußt, wenn ich oben genannte Funktion benutze. Also ein per POST übermitteltes file
includiere, allerdings immer einen root-pfad meines servers davor setze?

danke,
tutnix