Greetings, I'm hoping to make my tiny program secure so that potential malicious users cannot view sensitive files on the server.
$path = "/home/gsmcms/public_html/central/app/webroot/{$_GET['file']}";
if(file_exists($path)) {
echo file_get_contents($path);
} else {
header('HTTP/1.1 404 Not Found');
}
Kafamın üst Off ben sorun olacağını '/ etc / passwd.. /.. /.. /.. /.. /.. "Gibi olduğunu bilsin, ama ben beklemek gerektiğini ne diğer malcious girdiler merak ve nasıl önlemek için.