RW: Ist diese Variable sicher???

Beitrag lesen

HI, Kodi

"Unsicher" sollte aus meiner Sicht deine Variable $verzeichnis nicht sein da Du ihr ja einen Wert zuweist.

Wenn Du auf Nummer "Sicher" Gehen möchtest dann benutze Kontante

Du definierst am Angfang Deiner *.php Datei per

define('PASSWORT', 'E134312bgwdflw');

Die Include Datei sollte das PASSWORT kennen.

if (!defined('PASSWORT') )
{
 die("EXIT");
}

Der Trick dabei ist das eine Kontante wenn einmal gesetzt nicht mehr überschrieben werden kann.

Wenn ich Deiner Seite eine $_GET Variable alla ?PASSWORT=jhsdjsad übergeben
ist dieser Angriff nicht möglich.

RW