Chakky
Member of Honour
Hi,
ich bin gerade auf die funktion realpath(); gestoßen kurz das php handbuch gewältzt bissel informiert nur jetzt hab ich folgende frage:
bei foglendem code
kann man nicht einfach in ein höheres verzeichnis springen und/oder mit %00 als endung eine beliebiges file aufrufen wie zum bsp /etc/passwrd
sehe ich das richtig?
also ist die funktion "100%" sicher?
danke
ich bin gerade auf die funktion realpath(); gestoßen kurz das php handbuch gewältzt bissel informiert nur jetzt hab ich folgende frage:
bei foglendem code
PHP:
$seite = $_GET['site'];
$seite = realpath($seite".php");
include($seite);
kann man nicht einfach in ein höheres verzeichnis springen und/oder mit %00 als endung eine beliebiges file aufrufen wie zum bsp /etc/passwrd
sehe ich das richtig?
also ist die funktion "100%" sicher?
danke
