<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Remote_File_Inclusion</id>
	<title>Remote File Inclusion - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Remote_File_Inclusion"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Remote_File_Inclusion&amp;action=history"/>
	<updated>2026-05-18T07:18:10Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Remote_File_Inclusion&amp;diff=933673&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Remote_File_Inclusion&amp;diff=933673&amp;oldid=prev"/>
		<updated>2025-06-12T14:24:44Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Der Begriff &amp;#039;&amp;#039;&amp;#039;Remote File Inclusion&amp;#039;&amp;#039;&amp;#039; beschreibt eine [[Sicherheitslücke (Software)|Sicherheitslücke]] in [[Skriptsprache|Skript]]-basierten [[Webanwendung]]en, die es einem Angreifer ermöglicht, unkontrolliert [[Maschinensprache|Programmcode]] in den [[Webserver]] einzuschleusen und dort auszuführen.&amp;lt;ref&amp;gt;{{Internetquelle |url=http://projects.webappsec.org/w/page/13246955/Remote%20File%20Inclusion |titel=The Web Application Security Consortium / Remote File Inclusion |abruf=2019-10-03}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gebräuchlich ist der Begriff &amp;#039;&amp;#039;Remote File Inclusion&amp;#039;&amp;#039; im Zusammenhang mit der Skriptsprache [[PHP]], trifft jedoch auch auf andere [[Skriptsprache]]n zu, die ähnliche Fähigkeiten wie PHP bieten.&lt;br /&gt;
&lt;br /&gt;
== PHP betreffende Erläuterung ==&lt;br /&gt;
&lt;br /&gt;
Die PHP-Anweisungen &amp;lt;code&amp;gt;include&amp;lt;/code&amp;gt; und &amp;lt;code&amp;gt;require&amp;lt;/code&amp;gt; (sowie &amp;lt;code&amp;gt;include_once&amp;lt;/code&amp;gt; und &amp;lt;code&amp;gt;require_once&amp;lt;/code&amp;gt;) dienen zum Einbinden von zusätzlichen PHP-Skriptdateien in das laufende Skript. Die Sicherheitslücke entsteht, wenn Benutzereingaben ungenügend geprüft als Parameter für diese Anweisung verwendet werden. Das kann dazu führen, dass ungewollte PHP-Skriptdateien ausgeführt werden. Im schlimmsten Fall kann ein Angreifer damit sogar Programmcode, der von einem fremden Webserver ausgeliefert wird, zur Ausführung bringen.&lt;br /&gt;
&lt;br /&gt;
Da die Sicherheitslücke durch Schwachstellen in der Programmierung entsteht, kann nur eine Änderung des Skriptes Abhilfe schaffen. PHP selbst bietet zudem die Konfigurationsoption &amp;lt;code&amp;gt;allow_url_fopen&amp;lt;/code&amp;gt;&amp;lt;ref&amp;gt;http://docs.php.net/manual/de/filesystem.configuration.php#ini.allow-url-fopen&amp;lt;/ref&amp;gt; an, mit der das Öffnen von URLs verboten werden kann, was aber auch gleichzeitig andere Funktionen einschränkt. In PHP 5.2 ist deshalb die Konfigurationsoption &amp;lt;code&amp;gt;allow_url_include&amp;lt;/code&amp;gt;&amp;lt;ref&amp;gt;http://docs.php.net/manual/de/filesystem.configuration.php#ini.allow-url-include&amp;lt;/ref&amp;gt; hinzugekommen, mit der separat nur das Einbinden und Ausführen entfernter Ressourcen mittels der genannten PHP-Anweisungen verboten werden kann.&lt;br /&gt;
&lt;br /&gt;
Siehe auch: [[Directory Traversal]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
*[http://docs.php.net/manual/de/features.remote-files.php  PHP-Handbuch: Zugriff auf entfernte  Dateien]&lt;br /&gt;
*[https://www.webmaster-tipps.de/php-sicherheit-local-file-inclusion-und-remote-file-inclusion/  Advanced File Inclusion]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Sicherheitslücke]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>