Rolf B: php include, Ordnertiefe

Beitrag lesen

Hallo Ingrid,

Ergbnis ist: Funktioniert auch mit 5 Stufen, solange ich keinen Gefängnisausbruch versuche. Natürlich habe ich auf meinem Webspace getestet...

Mal angenommen, dein Hoster hätte so eine Verzeichnisstruktur gebaut:

webs/
   userA
      aWeb/
   userB/
      bWeb/
   mathefritz/
      mathe/
         area51/
            bay7/
               test.php

Wenn test.php (im bay7-Ordner) auf ../../../huhu.inc zugreift, sucht es diese Datei im mathefritz Ordner. Das darf es.

Probiert es das aber mit einem ../ mehr, dann würde es auf den webs-Ordner zugreifen. Wenn man das "Jail-in" Modell von TS verfolgt, würdest Du damit versuchen, aus deiner Zellensuite namens "mathefritz" in den Gang davor zu laufen. Da sind aber Gitter, damit Du nicht irrtümlich an "user a" einen Kassiber übergibst, oder gar deinen Vorrat an Gras dort versteckst.

Rolf

--
Dosen sind silbern