Original geschrieben von rrr
Die doch aber in der Regel verschlüsselt sind, oder etwa nicht?
Die doch aber in der Regel verschlüsselt sind, oder etwa nicht?
<?php
if(
!isset($HTTP_GET_VARS['site']) // keine Seite übergeben
|| preg_match("#..#",$HTTP_GET_VARS[site]) // alles was auf höhere Verzeichnisse zugreift
|| substr($HTTP_GET_VARS['site'],0,1)=="/" // alles was auf doc-root zugreift
|| strpos($HTTP_GET_VARS['site'],"://") // alles was Scripte von anderen Servern includet
|| !$HTTP_GET_VARS['site'] // übergebene Seite ist leer
|| !file_exists($HTTP_GET_VARS['site']) // Datei gibt es nicht
|| (strstr($HTTP_GET_VARS['site'], "htpasswd") || strstr($HTTP_GET_VARS['site'], ".htpasswd")) //
)
{
$HTTP_GET_VARS['site']="content/home.php";
}
include_once($HTTP_GET_VARS['site']);
?>
Kommentar