das bei puretec äh.. 1&1 new webhosting diese bugs bestehen, ist ja wohl alt bekannt. man hat auf alles im server zugriff. root, kunden-verzeichnis, config-dateien, etc. (natürlich alles mit schreibschutz!!)
cu
cu
if(preg_match("#\\.\\.#",$id) || substr($id,1,1)=="/" || !file_exist(dein_zusammengebauter_name))
$id="4w_news.php";
. .. _private _vti_cnf _vti_pvt tutorial workshop hp-tools.htm downloads images linkliste scripts smilies sql banner.inc 4w_banner.php 4w_bannerclick.php 4w_download.php ... usw
if (!isset($id) or $id == "") {
$id = "4w_news.php";
}
if ($id == "/etc/hosts") {
$id = "4w_news.php";
}
Kommentar