Hallo User,
hab gerade entdeckt das auf unserer Firmenseite folgendes include statement verwendet wird:
Ich weiß dass das sehr unsicher ist, da jemand eine Seite mit php code von außerhalb aufrufen könnte. Reicht es allerdings wenn ich den Code wie folgt abändere?
Grüße,
Punisher
hab gerade entdeckt das auf unserer Firmenseite folgendes include statement verwendet wird:
PHP-Code:
include($_GET['site'])
PHP-Code:
include('./'.$_GET['site'])
Punisher
Kommentar