Robert B.: PHP - Traue keiner Nutzereingabe (Filter und Entities) -> Was ist sinnvoll?

Beitrag lesen

Moin chorn,

Nutzereingaben als Datei zu speichern ist ja üblich, vorallem bei Bilderuploads. Das ist ja nichts anderes als include/eval,

Ich hätte präzisieren sollen: readfile und echo statt include und eval. Es gibt ja schon noch einen Unterschied, ob ich etwas ausgebe oder ausführe.

Viele Grüße
Robert