|
» Rubriques
[Texte] [SQL] [Function] [Maths] [Divers] [Variables] [FTP] [Email] [Date] [Regex]
Pseudos-Frames
» Commentaires
Suite à un article de Guillaume, j'ai essayé de trouver une alternative pour échapper à la faille include. La solution proposée est toute bête mais elle contourne bien cette faille. En effet le problème majeur de la faille include c'est que si un utilisateur mal intentionné tapais par exemple etc/password (heureusement que sous linux sont cachés dans etc/shadow et le répertoire est lisible que par le root ;)) donc pour éviter cela il suffit d'utiliser include de cette manière :
Posté par `SpeeD` le 29/03/2003 à 22:00
Pas de commentaires. Vous devez être connecté en tant que Membre pour pouvoir poster un commentaire, Inscrivez vous ici ! |
... Général... Articles... Astuces... Annuaire
... Install Linux |
||
| hébergé par Sivit - copyright © 2003 - gphp.net v2.0 - DevLy | |||