Søren Jensen wrote:
> Jeg håber der er en, som sidder med en løsning eller forklaring
> på hvorfor sitet er ophørt med at fungere efter at hostingfirmaet
> har opgraderet php-versionen til 4.9
Find en ny host! - Hvem faen gider opgradere til en usupporteret version...
>
> Link til sitet:
http://www.ammotor.dk
Virker vist fint?
>
> Jeg har en anelse om at det er i denne stump kode, der er et
> problem:
>
> <?php
> $filename = "./$page.php";
>
> if (file_exists($filename))
> {
> @ require_once ("$page.php");
> }
> else
> {
> echo 'error';
> }
Ikke særlig smart at gøre på den måde..
Forstil dig du har en fil med følsomme oplysninger, så er det bare at skrive
dragginjeans/index.php/../../sensitivedata