AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Suchfunktion Ergebnis der Suchanfrage

Ergebnis der Suchanfrage


Datum des Suchindex: Heute, 02:23

Parameter dieser Suchanfrage:

Suche in Thema: [PHP] Verzeichnisse verdoppeln sich in Links nach Umleitung
Suche alle Beiträge, die von "Matze" geschrieben wurden
• Suchmethode: "Suche nach allen Begriffen"
• Nach Datum (firstpost) sortiert
• Zeige Treffer als Beiträge
Zeige 3 von insges. 3 Treffern
Suche benötigte 0.009s

Es liegen Ergebnisse in folgenden Bereichen vor:

  • Forum: Programmieren allgemein

    Re: [PHP] Verzeichnisse verdoppeln sich in Links nach Umleit

     
      by Matze, 6. Dez 2009
    Nein, dein primäres Problem ist die Sicherheit deiner Daten.

    Zu deinem sekundären Problem:
    Kann es sein, dass "$dir" bereits einen Teil des Pfades enthält und du hier

    $link = 'index.php?path='.$path.'/'.$dir;
    somit den falschen Pfad erstellst? Was steht denn in "$dir"?

    Grüße, Matze
  • Forum: Programmieren allgemein

    Re: [PHP] Verzeichnisse verdoppeln sich in Links nach Umleit

     
      by Matze, 6. Dez 2009
    Indem du die Parameter genau prüfst, beispielsweise so:

    if (((file_exists($abs_path . $param_path)) // prüfen, ob die Dateien auf deinem Server liegen
    && (in_array($param_path, $arr_listing_allowed))) // prüfen, ob der Pfad im Array für zugelassene Verzeichnisse liegt

    // ...

    include($abs_path . $param_path); // immer absolute Pfade nutzen
    Oder so irgendwie.
  • Forum: Programmieren allgemein

    Re: [PHP] Verzeichnisse verdoppeln sich in Links nach Umleit

     
      by Matze, 6. Dez 2009
    Was mir auffällt, dass du vermutlich Sicherheitslücken im Skript hast. Eine Manipulation der URL darf keine PHP-Fehler zur Folge haben (wie hier).
    Also unbedingt prüfen, ob die Verzeichnisse auch wirklich gelistet werden dürfen (sollte das gelistet werden?). Sonst kommt u.U. das böse Erwachen, wenn Konfigurationsdateien aufgelistet und geöffnet werden können.
    Du übergibst ohne zu prüfen den...


URL zu dieser Suchanfrage:

https://www.delphipraxis.net/dp_search.php?do=usersearch&search_username=Matze&search_exact_username=1&search_sortby=dateline&search_resulttype=post&search_matchmode=0&searchthreadid=144375
Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:34 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz