Tom: [SICHERHEIT] php-Code von User verhindern

Beitrag lesen

Hello,

PHP macht Dir da Kummer, wenn es

  • per HTTP direkterrecihbar ist (z.B. Bilder, die keine sind)
  • wenn das Hochgeladene per include() eingebunden wird
  • wenn das Hochgeladene per eval() eingebunden wird

Die Exec-Funktionen sind ebenflls gefährlich, wenn man Usercode anfasst...

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de