Ich hab jetzt ewig gesucht, habe dabei immer wieder gefunden, was genau die Sicherheitslücken sind, aber nicht, wie man diese schließt. Bei folgendem Script Beispielsweiße:
Was bestehen da für Sicherheitslücken und wie kann man diese schließen? In ein übergeordnetes Verzeichnes zu gehen funktioniert wegen dem ordner/unterordner/ ja wohl kaum.
Lg,
Hallo1
PHP-Code:
$content = $_GET['content'];
$data = "ordner/unterordner/" . $content . ".php";
include($data);
Lg,
Hallo1
Kommentar