Tom: Variablen bei include_once()

Beitrag lesen

Hello,

Vor allem kann man eben nicht "einfach" PHP-Code via URL so einbinden, dass dieser im Kontext des einbindenden Skripts ausgeführt wird. Hierzu müsste man den PHP-Interpreter beim Aufruf des anderen Skripts deaktivieren, um an den Quellcode zu gelangen. Damit programmiert man sich aber gleich die extremste Sicherheitslücke, denn niemand sollte via HTTP-Zugriff an die Quellcodes der PHP-Skripte kommen.

Viel, viel schlimmer ist es aber noch, wenn die über URL-Wrapper zum Include beschaffte Ressource von einem externen Server kommt.

Dann kann man den Server gleich auf die Straße stellen.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bikers-lodge.com