Mailinglisten-Archive |
Hallo,
at Tue, 26 Feb 2002 18:33:30 +0100 Nico Haase wrote:
> Dann kann doch theoretisch ein Hacker die folgenden Befehle nutzen:
>
> <?php
> include ("http://www.mein-nuke-server.de/config.php");
1. Konfigurationsdateien gehören dorthin, wo der Webbrowser nicht
hinkommt.
2. Das kann nicht klappen da aufrufende Skript nur die Ausgaben von
config.php zu sehen bekommt.
Gruß
Michael
--
Homepage temporarily out of order Registered Linux User #228306
Phone/Fax +49 7000 MACBYTE http://counter.li.org
GNU GPG-Key ID 22C51B8D0140F88B ICQ #151172379
++ Webdesign ++ PHP Development ++
php::bar PHP Wiki - Listenarchive