Hello Tobias,
Neben dem was im restlichen Thread schon geschrieben wurde:
readfile ($dir2.$Datei);
$dir2 = Pfadangabe: http://www.xyz.de/Pfad/
$Datei = DateinameWarum greifst du per http auf die Datei zu wenn du doch direkt über das Dateisystem darauf zugreifen könntest?
Das ist überhaupt wahr!
Genau DAS will er ja gerade NICHT.
Und bei der Gelegenheit nochmals daran erinnert, dass $Datei, die ja von außen kommt, auf jeden Fall vorbehandelt werden muss, wenn Michael sich nicht eine Sicherheitslücke ins System reißen will.
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg