|
AW: Sicherheit in PHP
Ersteinmal, recht herzlichen Dank für diesen interessanten Threat.
Was mich bezüglich des PHP_SELF sehr interessieren würde, wie sieht es denn hier bei Smartys SCRIPT_NAME aus? Wurde das von Seiten der Smarty-Entwickler ausreichend entschärft, oder muss man bei den Templates in denen man SCRIPT_NAME verwendet nacharbeiten?
kind regards
JCB
|