Verfasst: 18.12.2005 10:06
Andere Frage, ist das Script nicht sehr unsicher? Weil so könte mann ja auch z.B. file.php?file=/../../test/ aufrufen...
Johannes
Johannes
phpBB.de - Die deutsche phpBB-Community
https://www.phpbb.de/community/
Da hasst du recht, also zum einen überprüfst du deinen variable auf ../ und http:// und zum anderen solltest du einen festen daforsetzen, also zb files. Dann ziehlt ?file=../../irgentwas.php auf einmal auf files/../../irgentwas.php. Dan müste das ist doch ein ungültiger pfad und müsste geblockt werdenJG hat geschrieben:Andere Frage, ist das Script nicht sehr unsicher? Weil so könte mann ja auch z.B. file.php?file=/../../test/ aufrufen...
No comment...S2B hat geschrieben:Höchst wahrscheinlich musst du noch einiges in Sachen Sicherheit unternehmen und ob die Headers alle stimmen weiß ich auch nicht so genau, aber zumindest ist es mal ein Ansatz.