Søren Jensen wrote:
> Jeg håber der er en, som sidder med en løsning eller forklaring
> på hvorfor sitet er ophørt med at fungere efter at hostingfirmaet
> har opgraderet php-versionen til 4.9
Find en ny host! - Hvem faen gider opgradere til en usupporteret version...
> 
> Link til sitet: 
http://www.ammotor.dk
Virker vist fint?
> 
> Jeg har en anelse om at det er i denne stump kode, der er et
> problem:
> 
> <?php
> $filename = "./$page.php";
> 
> if (file_exists($filename)) 
> { 
> @ require_once ("$page.php"); 
> } 
> else
> {
> echo 'error';
> }
Ikke særlig smart at gøre på den måde..
Forstil dig du har en fil med følsomme oplysninger, så er det bare at skrive
dragginjeans/index.php/../../sensitivedata