phpbar.de logo

Mailinglisten-Archive

[php] AW: [php] Rookie

[php] AW: [php] Rookie

=?iso-8859-1?Q?Bj=F6rn_Schotte?= bjoern_(at)_baer.mayn.de
Tue, 15 Jun 1999 15:57:52 +0200


Hay,

> Was mache ich aber, wenn ein Tunichtgut unter Umgehung dieser Datei in das
> zu schützende Verzeichnis hüpft und eine dort existierende Datei direkt
> aufruft (bspw. .../php3/x_beliebige_vorhandene_datei.php3)?

Jedes Script (x_beliebige_...php3) enthält im Header ein Include, z.B.
auf "auth.php3". In dieser Datei wickelst du dann den Login ab. In x_...php3
hast du dann folgenden Code:

<?
  include("auth.php3");
  if ($richtig_eingeloggt) {
    // hier kommt dein Script
  }
?>
-- 
Björn Schotte                09364/810492
http://www.php-center.de/


php::bar PHP Wiki   -   Listenarchive