Visa ett inlägg
Oläst 2006-06-26, 19:22 #5
Per Per är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2003
Inlägg: 719
Per Per är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2003
Inlägg: 719
Indata från användare skall alltid kontrolleras och aldrig skickas automatisk till include med endast en file_exists()-koll. Det är ju ytterst banalt (speciellt på delade system) att utnyttja detta. Det räcker t.ex. med ett risigt kodat uppladdningsscript och vips har du fått upp en fil på det lokala systemet och du kan sedan få PHP att köra den.

maximumdays är ju dessutom felaktig. Tar inte hänsyn till skottår och det finns ju för övrigt redan date('t'); för ändamålet.
__________________
www.ip2nation.com (ip till land)
Per är inte uppkopplad   Svara med citatSvara med citat