Warnung: file_put_contents(/home/www/web1/html/php_dev/test.txt) [function.file-put-contents]: failed to open stream: Permission denied in /home/www/web1/html/php_dev/sys/lib.activity.php (Zeile 58)
Error: main(tmp/phpDGr56.php) ??? [Archiv] - PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr
brauche Webseite ideal für Vereine und Firmen
- Ad -
php-resource




Archiv verlassen und diese Seite im Standarddesign anzeigen :
Error: main(tmp/phpDGr56.php) ???


 
figugegu
20-11-2006, 21:00 
 
Hallo zusammen,
ich hab ne kleine Frage...
bei der Page, an der ich arbeite, wird der Hauptteil immer per include (echo "include/".$file.".php"; ) eingebunden. $file wird via url übergeben. Nun hab ich ein Formular (enctype="multipart/form-data") womit dateien hochgeladen werden sollten. Wenn ich jetzt aber das Formular abschicke (action ist dieselbe Datei) dann kommt folgende fehlermeldung:

Warning: main(include//tmp/phpzMvkOB.php): failed to open stream: No such file or directory in ..../index.php on line 62

Warning: main(include//tmp/phpzMvkOB.php): failed to open stream: No such file or directory in ..../index.php on line 62

Warning: main(): Failed opening 'include//tmp/phpzMvkOB.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php:/usr/local/pear/share/pear') in ..../index.php on line 62

Auf der line 62 wird, wie gesagt, die datei, welche per url weitergegeben wurde, eingefügt. Wieso aber kommt nun die meldeung, dass die Datei "phpzMvkOB.php"(hat immer wieder einen anderen namen) nicht gefunden wird?? respektive was ist dies genau?

Vielen Dank jetzt schon...

FIGU

 
ghostgambler
20-11-2006, 21:14 
 
Du fügst einfach eine Variable in ein include ein? Das ist ein riesen Sicherheits-Leck, dass ist dir aber schon bewusst, oder?!

Informiere dich über register_globals via Google und zugehörige Sicherheitslücken, du solltest spontan einige in Relation zu deinem Skript wiedererkennen...
Das Problem mit der Variablen hängt auch mit register_globals zusammen.


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:01 Uhr.