Hallo,
ich benutze bei einem Skript von mir BBCodes mit [img]-Tags,
jedoch meinten einige Seitenbesucher das dieser [img]-BBCode
eine Sicherheitslücke darstellen würde,
da man ja auch .php Dateien damit anzeigen kann.
Der BBCode wird bei mir folgendermaßen umgewandelt:
Stellt das nun wirklich eine Sicherheitslücke dar?
Kann man das einbinden von .php Dateien (mit preg_replace) verhindern?
mfg
ich benutze bei einem Skript von mir BBCodes mit [img]-Tags,
jedoch meinten einige Seitenbesucher das dieser [img]-BBCode
eine Sicherheitslücke darstellen würde,
da man ja auch .php Dateien damit anzeigen kann.
Der BBCode wird bei mir folgendermaßen umgewandelt:
PHP:
$str = preg_replace('+\[img\](.*)\[\/img\]+Uis', '<img src="${1}" alt="" />', $str);
Stellt das nun wirklich eine Sicherheitslücke dar?
Kann man das einbinden von .php Dateien (mit preg_replace) verhindern?
mfg