Datei außerhalb von PHPBB verzeichnis includen
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
- Mitglied
- Beiträge: 328
- Registriert: 18.03.2006 23:21
- Kontaktdaten:
Das schlimme daran ist folgendes:
Stell dir vor bei funpic gibt es auf dem Server ein Verzeichnis namens "user". In diesem Verzeichnis liegen Ordner, die den Webspace von funpic's Usern wiederspiegeln. Sprich wenn die User 123, 456, und xxx angemeldet sind, dann liegt in diesem Ordner die Unterordner namens 123, 456 und eben xxx. Dann könntest du theoretisch mit ../../xxx auf den Ordner von xxx zugreifen und seine PHP-Files includen (unter anderem config.php). Da das aber nicht möglich sein soll, wird das durch so eine Sperre verhindert.
Stell dir vor bei funpic gibt es auf dem Server ein Verzeichnis namens "user". In diesem Verzeichnis liegen Ordner, die den Webspace von funpic's Usern wiederspiegeln. Sprich wenn die User 123, 456, und xxx angemeldet sind, dann liegt in diesem Ordner die Unterordner namens 123, 456 und eben xxx. Dann könntest du theoretisch mit ../../xxx auf den Ordner von xxx zugreifen und seine PHP-Files includen (unter anderem config.php). Da das aber nicht möglich sein soll, wird das durch so eine Sperre verhindert.
Modeinbau, Banner- und Grafik-Design - gegen einen kleinen Aufpreis! Mail: sebastian@rayloaded.de oder per PN
Rayloaded.de - Your programmers heaven.
Rayloaded.de - Your programmers heaven.
-
- Mitglied
- Beiträge: 127
- Registriert: 23.04.2006 18:38
-
- Mitglied
- Beiträge: 127
- Registriert: 23.04.2006 18:38
achso... naja, bei mir heißt die datei ja nciht config. phpSebastian R. hat geschrieben:Das schlimme daran ist folgendes:
Stell dir vor bei funpic gibt es auf dem Server ein Verzeichnis namens "user". In diesem Verzeichnis liegen Ordner, die den Webspace von funpic's Usern wiederspiegeln. Sprich wenn die User 123, 456, und xxx angemeldet sind, dann liegt in diesem Ordner die Unterordner namens 123, 456 und eben xxx. Dann könntest du theoretisch mit ../../xxx auf den Ordner von xxx zugreifen und seine PHP-Files includen (unter anderem config.php). Da das aber nicht möglich sein soll, wird das durch so eine Sperre verhindert.

- S2B
- Ehemaliges Teammitglied
- Beiträge: 3258
- Registriert: 10.08.2004 22:48
- Wohnort: Aachen
- Kontaktdaten:
KB:knigge
(Fast) jeder hat's hier eilig...
Kann es sein, dass dein Pfad schlicht und einfach nicht stimmt? Wenn du nämlich auf ein Verzeichnis zugreifen willst, auf das du sonst per Browser auch Zugriff hast, müsste es eigentlich laufen...
(Fast) jeder hat's hier eilig...

Kann es sein, dass dein Pfad schlicht und einfach nicht stimmt? Wenn du nämlich auf ein Verzeichnis zugreifen willst, auf das du sonst per Browser auch Zugriff hast, müsste es eigentlich laufen...
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
-
- Mitglied
- Beiträge: 127
- Registriert: 23.04.2006 18:38
S2B hat geschrieben:KB:knigge
(Fast) jeder hat's hier eilig...
Kann es sein, dass dein Pfad schlicht und einfach nicht stimmt? Wenn du nämlich auf ein Verzeichnis zugreifen willst, auf das du sonst per Browser auch Zugriff hast, müsste es eigentlich laufen...
ja... geht aber nicht

mach mal ein ../ raus oder geb die selbe adresse, die auch beim include stzeht in die browserleiste direkt hinter der adresse, die das includes soll ein, wenns dann net geht, liegst an dem Üfad oder hoster! Bei mir geht das bei Funpic, ich glaub es liegt daran, dass DU einmal zuviel ../ hast!
edit:// du versucht auf den User PHP zuzugreifen! wenn du einmal ../ rausmachst, greifst du auf das Verzeichnis PHP in deinem Userverzeichnis zu!
edit:// du versucht auf den User PHP zuzugreifen! wenn du einmal ../ rausmachst, greifst du auf das Verzeichnis PHP in deinem Userverzeichnis zu!
-
- Mitglied
- Beiträge: 127
- Registriert: 23.04.2006 18:38
achso, danke2005 hat geschrieben:mach mal ein ../ raus oder geb die selbe adresse, die auch beim include stzeht in die browserleiste direkt hinter der adresse, die das includes soll ein, wenns dann net geht, liegst an dem Üfad oder hoster! Bei mir geht das bei Funpic, ich glaub es liegt daran, dass DU einmal zuviel ../ hast!
edit:// du versucht auf den User PHP zuzugreifen! wenn du einmal ../ rausmachst, greifst du auf das Verzeichnis PHP in deinem Userverzeichnis zu!
-
- Mitglied
- Beiträge: 127
- Registriert: 23.04.2006 18:38
-
- Mitglied
- Beiträge: 127
- Registriert: 23.04.2006 18:38