hi leute...
1 Frage: Was bringt ein &= oder ein & in sachen php ?
2 Frage: Reicht mysql_real_escape_string allein für SQL Injections aus?
3 Frage: wenn ich z.B so ein include Befehl vollziehe, könnten dann LFI oder RFI Expl. von besuchern z.B angewendet werden:
<?php
$basep = $_SERVER['DOCUMENT_ROOT'];
include($basep . "/dir1/inc/db.inc.php);
?>
Danke im voraus
MfG
KD3
1 Frage: Was bringt ein &= oder ein & in sachen php ?
2 Frage: Reicht mysql_real_escape_string allein für SQL Injections aus?
3 Frage: wenn ich z.B so ein include Befehl vollziehe, könnten dann LFI oder RFI Expl. von besuchern z.B angewendet werden:
<?php
$basep = $_SERVER['DOCUMENT_ROOT'];
include($basep . "/dir1/inc/db.inc.php);
?>
Danke im voraus
MfG
KD3