Jens Holzkämper: Den <title> einer anderen Seite auslesen

Beitrag lesen

Tach,

überall, wo du PHP eine Datei übergibst (z.B. include, require), kann jetzt auch eine URL übergeben werden. Im schlimsmten Fall baust du dir eine Remote-Code-Execution-Lücke.

ist das bei include und require nicht inzwischen der Schalter 'allow_url_include'?

oh, es sind wohl beide nötig für include; auch wenn ich das nur in den Kommentaren von include erwähnt wird.

mfg
Woodfighter