Durch die Hintertr
Sicherheitsprobleme beim Shared Webhosting
-------------------------------------------------
c't 09/04, Seite 168, (jo)

Skriptsprachen wie PHP und Perl machen Websites lebendig und interaktiv. Allerdings 
lassen sie sich auf nicht hinreichend abgesicherten Systemen missbrauchen, um Daten 
auszuspionieren und den Server zu sabotieren.

phptest.php4                   Testskript fr die PHP-Umgebung

Im Abschnitt "Configuration" zeigt das Mini-Skript eine Zeile "open_basedir" an. 
Ist open_basedir gesetzt, steht in der Spalte "Local Value" das Verzeichnis, in das der User
"eingesperrt" wird, ansonsten steht dort "no value". Der Einzeiler gibt auch weitere 
Informationen ber die PHP-Umgebung aus, darunter ber Direktiven wie den "safe_mode".
