M
Merbi
Mahlzeit,
also ich habe eben eine E-Mail erhalten in der stand das eine Homepage die ich erstellt habe unsicher ist. Nun wurde ich auf diesen Code aufmerksam gemacht:
Nun habe ich diesbezüglich ein paar Verständnisfragen.
Wenn ich das richtig verstanden habe ist "seite" die Variable über die ich im Menü jeweils den Inhaltwechsel machen kann. Die kann ich ja beliebig ändern.
Nun verstehe ich Sinn und Zweck von den ganzn Pfaden nicht bzw. wie ich das umändern muss wenn bei mir alles im selben Verzeichnis liegt.
LG Daniel
P.S. Sry für den dämlichen Thread-Titel :-(
also ich habe eben eine E-Mail erhalten in der stand das eine Homepage die ich erstellt habe unsicher ist. Nun wurde ich auf diesen Code aufmerksam gemacht:
PHP:
$error = false;
if( empty($_GET['seite']) ) {
$_GET['seite'] = 'news/index';
}
if( strpos($_GET['seite'], '..') !== false ) {
$error = true;
}
if( !$error && ($absPath = realpath('html/'.$_GET['seite'].'.html')) !== false ) {
readfile($absPath);
} else if( !$error && ($absPath = realpath('php/'.$_GET['seite'].'.php')) !== false ) {
include $absPath;
} else {
readfile('html/error.html');
}
Nun habe ich diesbezüglich ein paar Verständnisfragen.
Wenn ich das richtig verstanden habe ist "seite" die Variable über die ich im Menü jeweils den Inhaltwechsel machen kann. Die kann ich ja beliebig ändern.
Nun verstehe ich Sinn und Zweck von den ganzn Pfaden nicht bzw. wie ich das umändern muss wenn bei mir alles im selben Verzeichnis liegt.
LG Daniel
P.S. Sry für den dämlichen Thread-Titel :-(