phpbar.de logo

Mailinglisten-Archive

[php] template systeme

[php] template systeme

Peter Prochaska peter.prochaska at datev.de
Mit Mai 5 20:44:57 CEST 2004


Am Mittwoch, 5. Mai 2004 17:38 schrieb Enrico Weigelt:
> > Wenn es deinem Kunden erlaubt ist, ein <!-- INCLUDE
> > ../../../../etc/passwd --> zu machen, ist das dann sicherer?
>
> Also bei patTemplate gibts ein template-root - alle Files werden nur
> unterhalb dieses Verzeichnisses angefasst. Sicher wird das Sigma
> nicht viel anders machen ...

Doch, nämlich gar nicht. Kann ich dir vorführen...

Bei Smarty kann man nicht nur das konfigurieren, sondern noch einiges 
zusätzlich, was Smarty sicherer macht, als zumindest Sigma...

Aber für mich ist dieser Thread jetzt beendet.

-- 
Peter Prochaska
P544 Internet / Security Dienste, DATEV eG
/(bb|[^b]{2})/ (Shakespeare)


php::bar PHP Wiki   -   Listenarchive