Marcus <mark@ijbema.xs4all.nl> wrote:
> Even een waarschuwing: valideer je input! Zo is je systeem wel erg kwetsbaar!
> http://www.ffii.nl/?page=/etc/passwd
> http://www.ffii.nl/?page=http://www.google.com
Het volgende staat weer in mijn index.php.
Had perongeluk 'rm *' gedaan terwijl het 'rm *~'
moest zijn, dus heb dingen ff uit me browser cache geplukt. Was eventjes de './' vergeten
toe te voegen. (had al een ander draadje hierover geopend, toch bedankt).
<?
// als er achter index.php staat ?<iets> dan wordt dat hier nagekeken met $<iets>
if ($page) {
if ($page == 'index.php') {
ECHO("Liever niet");
} else {
INCLUDE('./' . $page);
}
} else {
INCLUDE('start_index.inc');
}
?>
--
Grtz,
Jeroen "FF" Heijmans

Likes:

, toch bedankt).
Quote
