Tom: Variablen bei include_once()

Beitrag lesen

Hello,

Selbstverständlich ist

<?php

$variable = 'foo';
  include_once('http://www.example.com/test3/file.php');
?>


> >   
> > gemeint!  
>   
> Was ist daran selbstverständlich? Includes per http sind äußerst ungewöhnlich.  
  
Includes per http oder aus sonstigen externen Quellen sind \_äußerst\_\_gefährlich\_, aber leider nicht selten und damit auch nicht "ungewöhnlich" ;-P  
  
Zum Glück sind die Wrapper für Includes meistens ausgeschaltet.  
  
<http://de3.php.net/manual/en/filesystem.configuration.php#ini.allow-url-fopen>  
  
Wir hatten ja hier einige Threads zu Angriffs-Szenarios. Diese Option stellt eine Grundlage dafür dar.  
  
  
  
  
  
  
  
Liebe Grüße aus dem schönen Oberharz  
  
  
Tom vom Berg  
![](http://selfhtml.bitworks.de/Virencheck.gif)  
  

-- 
 ☻\_  
/▌  
/ \ Nur selber lernen macht schlau  
<http://bikers-lodge.com>