phpbar.de logo

Mailinglisten-Archive

[php] FW: Sicherheit von PHP

[php] FW: Sicherheit von PHP

Marcel Beerta php_(at)_phpcenter.de
Tue, 26 Feb 2002 20:52:00 +0100


Hi Nico,

> > Es wird beim includen von urls ein HTTP request gemacht, und dieser
hat
> > zur folge, dass der Apache die config.php vor dem rausschicken nach
PHP
> > Tags parsen wird. Da dort keine Ausgabe, etc. gemacht wird, gibt es
auch
> > keine probleme.
>
> Stop: Ich kann doch eine Datei includen und dann darin enthaltene
Variablen
> ausgeben... oder?

Ja, bei lokalen Dateien, ein include wo http:// am anfang steht ist aber
kein lokaler sondern ein externer request, und da macht php schon einige
unterschiede ...

Gruss,
Marcel


php::bar PHP Wiki   -   Listenarchive