Tom: Datei download

Beitrag lesen

Hello Tobias,

Neben dem was im restlichen Thread schon geschrieben wurde:

readfile ($dir2.$Datei);

$dir2 = Pfadangabe: http://www.xyz.de/Pfad/
$Datei = Dateiname

Warum greifst du per http auf die Datei zu wenn du doch direkt über das Dateisystem darauf zugreifen könntest?

Das ist überhaupt wahr!
Genau DAS will er ja gerade NICHT.

Und bei der Gelegenheit nochmals daran erinnert, dass $Datei, die ja von außen kommt, auf jeden Fall vorbehandelt werden muss, wenn Michael sich nicht eine Sicherheitslücke ins System reißen will.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de