Ik meen mij te herinneren dat men mij ooit wees op een serveroverload foutje in een
PHP-scriptje van mij *slik*
Ik heb nu het volgende in mijn scriptje staan:
<?
if ($page) {
if ($page = 'index.php') {
ECHO("Liever niet");
} else {
INCLUDE($page);
}
} else {
INCLUDE('start_index.inc');
}
?>
Maar ik meen me te herinneren dat er dan toch een manier was om het bestand aan te roepen,
met gebruik van ../ ./ ofzo. Klopt dat of is deze 'beveiliging' voldoende?
Moet ik ../ en ./ eigenlijk wel gaan afschermen omdat men anders misschien over je server
kan ronddwalen?

Likes:

Quote
Als $page niet in de toegestane file-list
(ik zie