Bij mijn fotoalbum is er ook iets opgemerkt over dat hij niet "hackerproof" zou zijn, en dit heb ik ook gezien :P
Nu kwam dir door dat ik de dir letterlijk uit de link haal dus:
$_GET['dir'];
en alleen keek of hij niet leeg was...
ik vroeg me af of je zo kon checken naar het ./ gebeuren
<?php
// VB'tje
$dir = 'Blaat/./../CONFIGS/';
$check = explode('/' $dir);
foreach($check as $var)
{
if($var == '.' OR $var == '..')
{
$controle = FALSE;
}
else
{
$controle = TRUE;
}
}
if($controle)
{
// Derest
}
else
{
// een fout
}
?>
Is dit een beetje een goede manier om te checken?
Wel een nadeel is is dat je een map dus niet . mag noemen XD (weet niet of dat uberhaupt mag...)
Tips etc graag!
Gr,