Andere Frage, ist das Script nicht sehr unsicher? Weil so könte mann ja auch z.B. file.php?file=/../../test/ aufrufen...
Johannes
Verzeichnisse absichern
Da hasst du recht, also zum einen überprüfst du deinen variable auf ../ und http:// und zum anderen solltest du einen festen daforsetzen, also zb files. Dann ziehlt ?file=../../irgentwas.php auf einmal auf files/../../irgentwas.php. Dan müste das ist doch ein ungültiger pfad und müsste geblockt werdenJG hat geschrieben:Andere Frage, ist das Script nicht sehr unsicher? Weil so könte mann ja auch z.B. file.php?file=/../../test/ aufrufen...
- S2B
- Ehemaliges Teammitglied
- Beiträge: 3258
- Registriert: 10.08.2004 22:48
- Wohnort: Aachen
- Kontaktdaten:
No comment...S2B hat geschrieben:Höchst wahrscheinlich musst du noch einiges in Sachen Sicherheit unternehmen und ob die Headers alle stimmen weiß ich auch nicht so genau, aber zumindest ist es mal ein Ansatz.

Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.