phpbar.de logo

Mailinglisten-Archive

[php] Schutz vor Dateiausgabe bei Server-Fehler

[php] Schutz vor Dateiausgabe bei Server-Fehler

Lutz Zetzsche Lutz.Zetzsche at sea-rescue.de
Die Jul 11 20:34:04 CEST 2006


Hi Chris,

Am Dienstag, 11. Juli 2006 20:31 schrieb Kristofer Schwab:
> > es würde reichen, die einzubindenden Dateien außerhalb des
> > DOCUMENT_ROOT abzulegen. Damit wären sie über HTTP nicht mehr
> > erreichbar.
>
> So gut wie alle meine Kunden haben Webspacepakete - so wie ich auch -
> bei denen man keinen Zugriff auf "außerhalb" hat... :-(

bist Du sicher? Das FTP-Verzeichnis müßte doch ein Verzeichnis drüber 
liegen? Bzw. es müßte irgendwo ein Include-Verzeichnis geben, welches 
man nutzen kann, das außerhalb von DOCUMENT_ROOT liegt. War jedenfalls 
bei mir immer so. Guck doch mal in die phpinfo(), welche include-Pfade 
erlaubt sind. :-)


Viele Grüße

Lutz

php::bar PHP Wiki   -   Listenarchive