On Mon, 2 Dec 2002 23:34:33 +0000 (UTC), Henrik Stidsen
<spamtrap@spammer.dk> wrote:
> Henning Petersen <henning.petersen.021202@hpc.dk> wrote in
> news:kdsmuu8e9nbui6207ehjl4uq83510m830v@4ax.com
>
> >> Virker bare ikke hvis PHP har disablet at fopen kan åbne URL's
> >> - det gøres nogle steder som sikkerhedsfeature.
> >
> > Ja det er slevfølgelig et problem som heldigvis endnu ikke er
> > stødt in i. Men derud over virker det vist alligevel
>
> Jeg har ikke undersøgt om det er opsat sådan på de webhoteller jeg
> har adgang til. Med lidt omtanke er det heller ikke nødvendigt. Man
> skal for alt i verden sørge for at checke på input der angiver en fil
> der skal inluderes, hvis fopen og include kan hente filer fra andre
> servere har man åbnet døren på noget nær vid gab hvis man ikke
> checker inputtet ordentligt.
Principielt ja., men det eneste min stump kode gør er at åben en side.
Der laves jo _intet_ ved inputtet - det læses jo end ikke ind fra
"file", så det burde efter min bedste overbevisning ikke være et
problem.
Men hvis der er nogen som har argumenter på det modsatte er jeg meget
lydhør, da jeg selv har tænkt på at lave en lignende løsning i
forbindelse med en redir.
--
Venlig hilsen / Best regards
Henning
_H_P_C_o_n_s_u_l_t_
http://www.hpc.dk
Skoletoften 9, Blans
http://www.turnsys.dk
DK - 6400 Soenderborg