Felix Riesterer: PHP innerhalb HTML

Beitrag lesen

Liebe(r) Tommy,

es ist möglich, Requests intern auf ein PHP-Script umzuleiten, damit dieses dann entscheidet, was es mit dem Request tut. So kann der scheinbar harmlose Aufruf einer HTML-Datei dazu führen, dass der Webserver die tollsten Dinge tut, weil ein PHP-Script dabei abgearbeitet wird.

Das könnte dann in etwa so arbeiten:

https://example.org/dir/file.htm
→ https://example.org/script.php?target=/dir/file.htm

Liebe Grüße

Felix Riesterer