Nutzereingaben als Datei zu speichern ist ja üblich, vorallem bei Bilderuploads. Das ist ja nichts anderes als include/eval, wenn der Webserver das ausführen lassen will, man darf halt nicht vergessen das zu unterbinden.
Nutzereingaben als Datei zu speichern ist ja üblich, vorallem bei Bilderuploads. Das ist ja nichts anderes als include/eval, wenn der Webserver das ausführen lassen will, man darf halt nicht vergessen das zu unterbinden.