Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Kann mir bitte vll einer kurz erklären wie man sich gegen Remote File Inclusions und Local File Inclusions schützen kann? Ein Link würde schon genügen, danke im voraus
Der beste Schutz: alle Eingaben validieren. Denn beide Lücken nutzen aus, dass die Eingaben nicht validiert werden und somit auch unerwartete Werte wie vollständige URLs oder relative Pfadangaben durchgehen.
Gegen die erste Lücke reicht es die allow_url_fopen-Konfigurationsdirektive zu deaktivieren. Gegen die zweite hilft es beispielsweise nur Werte aus einer Positivliste zuzulassen.
Die Sicherheitslücken bestehen nur, wenn sie durch von außen kommende Eingabewerte gesteuert werden, also es beispielsweise folgende oder ähnliche Anweisung gibt: