ChrisB: Bilder außerhalb von HTDOCS ablegen und per fpassthrough per PHP

Beitrag lesen

Hi,

Dort kommt folgende Zeilen als Beispiel:

if(file_exist("includes/.htaccess")===false ||

read_file("includes/.htaccess")=="deny from all") {
  //.htaccess neu erstellen
}


>   
> Warum sollte das nicht funktionieren? Wenn viele User online sind, ist die  
> Zeit, die ein Hacker dann hätte so kurz, dass es nicht mehr unsicher ist.  
  
Wenn der Hacker auf deinem Server liegende Dateien manipulieren kann - wieso sollte er dann ausgerechnet diesen Code in deinen PHP-Scripten unberührt lassen?  
  
MfG ChrisB  
  

-- 
“Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]