Mailinglisten-Archive |
Am Mittwoch, 5. Mai 2004 17:38 schrieb Enrico Weigelt: > > Wenn es deinem Kunden erlaubt ist, ein <!-- INCLUDE > > ../../../../etc/passwd --> zu machen, ist das dann sicherer? > > Also bei patTemplate gibts ein template-root - alle Files werden nur > unterhalb dieses Verzeichnisses angefasst. Sicher wird das Sigma > nicht viel anders machen ... Doch, nämlich gar nicht. Kann ich dir vorführen... Bei Smarty kann man nicht nur das konfigurieren, sondern noch einiges zusätzlich, was Smarty sicherer macht, als zumindest Sigma... Aber für mich ist dieser Thread jetzt beendet. -- Peter Prochaska P544 Internet / Security Dienste, DATEV eG /(bb|[^b]{2})/ (Shakespeare)
php::bar PHP Wiki - Listenarchive