Einzelnen Beitrag anzeigen
Alt 21.10.2011, 13:34   #25
Zero111
Ausbilder Schmidt
Letzte Erfolge
 
Benutzerbild von Zero111
 
Registriert seit: 30.10.2008
Ort: Essen (Ruhr) Ruhrpott4Ever :D
Alter: 36
Beitr?ge: 2.665
Abgegebene Danke: 107
Erhielt 1.644 Danke für 154 Beiträge
Downloads: 43
Uploads: 1
Nachrichten: 3942
Renommee-Modifikator:
10 Zero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes Ansehen
Standard

Noch eine ziemlich sichere Methode ist

PHP-Code:
$file basename($_GET['file']);

$content  file_get_contents("database/".$file); 
basename schneidet alles vor dem dateinamen ab

also aus /../../../xxx.php wird xxx.php so kann man eine deartige lücken nicht mehr ausnutzen
__________________
Zero111 ist offline   Mit Zitat antworten Nach oben