Hi,
Blödes Beispiel: Nimm mal nen jpg Bild und nenn es mal um in zum Beispiel test.jpg.php.tralala. Dann rufst du es mal über den Browser auf und wirst sehen es wird als PHP ausgeführt. Und das sollte definitiv nicht sein. Er durchsucht hier also nicht den Inhalt der Datei sondern er versucht nur anhand des Names den Dateityp zu identifizieren. Einfach mal selber testen.Nein. Filetyp ist im Header des Files definiert und nicht mit der Dateiendung (das wäre Windows-like!).Wenn ich richtig liege, ist das ja auch die Stärke des Systems: Man kann nicht durch das Festlegen der Dateiendung einem Programm (hier der Apache) ein falschen Dateityp unterjubeln.
Wie wird die Datei *.tralala aufgerufen? Warum willst Du das ändern? Kann man da nicht etwas mit mod_rewrite machen?
Die Datei test.php.tralala wird über den Browser aufgerufen.Ich will das ändern weil ich nicht möchte das jede X beliebige Datei als PHP oder als CGI ausgeführt werden kann. Ich will damit vorbeugend den Webserver schützen! Ich will da nicht mit mod_rewrite rumspielen um das nach zu pflegen. Das muss man doch dekativieren können.
Mfg Frank