Durch die Hintertür Sicherheitsprobleme beim Shared Webhosting ------------------------------------------------- c't 09/04, Seite 168, (jo) Skriptsprachen wie PHP und Perl machen Websites lebendig und interaktiv. Allerdings lassen sie sich auf nicht hinreichend abgesicherten Systemen missbrauchen, um Daten auszuspionieren und den Server zu sabotieren. phptest.php4 Testskript für die PHP-Umgebung Im Abschnitt "Configuration" zeigt das Mini-Skript eine Zeile "open_basedir" an. Ist open_basedir gesetzt, steht in der Spalte "Local Value" das Verzeichnis, in das der User "eingesperrt" wird, ansonsten steht dort "no value". Der Einzeiler gibt auch weitere Informationen über die PHP-Umgebung aus, darunter über Direktiven wie den "safe_mode".