Computerbeveiliging - Hoe je bad guys buiten de deur houdt

LFI

18-08-2012, 13:57 door blackyy, 1 reacties
hallo,

weet iemand wat local file incusion precies is? en hoe je het kan voorkomen?

Dank!
Reacties (1)
18-08-2012, 15:12 door regenpijp
Hoe moeilijk is het om te Googelen?

Eerste hit op google: http://hakipedia.com/index.php/Local_File_Inclusion

Is te voorkomen door geen functies als include(), file_get_contents(), etc te gebruiken, maar basename().
Ook al is het beter om gewoon example.com/file/bestand.pdf te gebruiken ipv. example.com/file.php?file=bestand.pdf
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.