Aktuelle Zeit: 21. Mai 2013, 04:48

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 6 Beiträge ] 
 [gelöst] [PHP] Variablen im Pfad 
Autor Nachricht

Registriert:
24. Feb 2010, 02:55
Beiträge: 106
Beitrag [gelöst] [PHP] Variablen im Pfad
Ich hab schon gesucht, aber ich glaube ich hab es eher verschlimmbessert...
Code:
include ($_SERVER['DOCUMENT_ROOT']."/welpen-a-bilder/Woche'.$_GET['woche'].'/include/welpen-a-bilder-w'.$_GET['woche'].'.html");


Zuletzt geändert von jokergermany.de.vu am 4. Mai 2012, 12:32, insgesamt 1-mal geändert.

4. Mai 2012, 12:19
Profil

Registriert:
24. Feb 2010, 02:55
Beiträge: 106
Beitrag Re: [PHP] Variablen im Pfad
Ok, richtig sollte sein:
Code:
include ($_SERVER['DOCUMENT_ROOT'].'/welpen-a-bilder/Woche'.$_GET['woche'].'/include/welpen-a-bilder-w'.$_GET['woche'].'.html');


4. Mai 2012, 12:32
Profil

Registriert:
25. Mär 2008, 01:48
Beiträge: 552
Wohnort: koblenz
Beitrag Re: [gelöst] [PHP] Variablen im Pfad
Nein.
Prüfe vorher, was in der Variable drin steht und ob sie überhaupt gesetzt wurde.


4. Mai 2012, 12:51
Profil

Registriert:
24. Feb 2010, 02:55
Beiträge: 106
Beitrag Re: [gelöst] [PHP] Variablen im Pfad
Naja, belaste ich damit nicht den Server?

Deswegen hab ich nach dem folgenden Motto gehandelt:
Wenn in der Variable was falsches steht, dann war es der User und ist selber Schuld :ps:


4. Mai 2012, 13:17
Profil
Benutzeravatar

Registriert:
14. Nov 2009, 12:57
Beiträge: 962
Beitrag Re: [gelöst] [PHP] Variablen im Pfad
jokergermany.de.vu hat geschrieben:
Naja, belaste ich damit nicht den Server?

Deswegen hab ich nach dem folgenden Motto gehandelt:
Wenn in der Variable was falsches steht, dann war es der User und ist selber Schuld :ps:

Ist woche ine Zahl? dann verwende zumindest intval($_GET...), um keine Sicherheitslücke zu öffnen.


4. Mai 2012, 13:46
Profil

Registriert:
24. Feb 2010, 02:55
Beiträge: 106
Beitrag Re: [gelöst] [PHP] Variablen im Pfad
progandy hat geschrieben:
jokergermany.de.vu hat geschrieben:
Naja, belaste ich damit nicht den Server?

Deswegen hab ich nach dem folgenden Motto gehandelt:
Wenn in der Variable was falsches steht, dann war es der User und ist selber Schuld :ps:

Ist woche ine Zahl? dann verwende zumindest intval($_GET...), um keine Sicherheitslücke zu öffnen.


done


4. Mai 2012, 15:37
Profil
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen  Auf das Thema antworten  [ 6 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst Deine Beiträge in diesem Forum nicht ändern.
Du darfst Deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
Powered by phpBB © phpBB Group., phpBB.de