was könnte denn schlimmsten falls passieren? wozu kann man das missbrauchen?
problem mit ip abfrage
Einklappen
X
-
was könnte denn schlimmsten falls passieren? wozu kann man das missbrauchen?
btw: je länger wir hier diskutieren, desto mehr leute werden aufmerksam ... also, husch, husch.
edit: zu spät? ich krieg nur noch 404er ....Zuletzt geändert von derHund; 05.07.2005, 22:00.Die Zeit hat ihre Kinder längst gefressen
Kommentar
-
wie soll das gehen? wie kann ich denn beispielsweise festlegen das nur die datenschutz.php seite inkludiert werden kann? dieses verhindert das auch nicht:
PHP-Code:<?php switch ($seite) {
case datenschutz.php: include($seite);
break;
case home.php: include($seite);
break; } ?>
Kommentar
-
hab jetzt erstma die index datei vom server geholt, jetzt dürfe erstma nichts mehr passieren.
du meinst also ich sollte für alle zu inkludierenden seiten variablen nehmen? wie du siehts bin ich noch nicht lang im geschäft mit php, deshalb auch dieser anfängerfehler.
Kommentar
-
mann,
du gestaltest meinen abend wirklich spannend ... bastel dir eine sichere methode und gut. anregungen dazu findest du hier im forum.
edit: wenn man den namen deiner unterverzeichnisse kennt, kann man immer noch browsen ... hast du bei deinem server keine config-oberfläche, wo man das global deaktivieren kann? naja, mir egal.Zuletzt geändert von derHund; 05.07.2005, 22:10.Die Zeit hat ihre Kinder längst gefressen
Kommentar
-
Original geschrieben von Schnoop
Nun kann man deine gesamte Verzeichnisstruktur sehen.OffTopic:
Mit dem richtigen Script ging das auch vorher... *g*
Du könntest, wie schon vorgeschlagen, ein Pseudonym, z.B. eine id, übergeben und dann überprüfen.
Kommentar
Kommentar