![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 15 Pomógł: 0 Dołączył: 7.11.2005 Ostrzeżenie: (0%) ![]() ![]() |
Witam!
Posiadam stronkę w której używam skryptu z funkcją include służąca mi do wklejania innych podstron do strony głównej. Dane przesyłam index.php?id=nazwazmiennej Jak zabezpieczyć daną funkcję przed korzystaniem z niej przez innych użytkowników (nie wiem dokładnie jak, ale wiem że to możliwe). I dodatkowo jak filtrować zmienne dostarczane przez userów. Dziękuję za zainteresowanie. Pozdrawiam. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 374 Pomógł: 23 Dołączył: 3.06.2006 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Do funkcji sterującej include'owniem plików dodaj sobie, że w nazwie pliku, po zmiennej oprócz ".php" ma być jeszcze jakis inny ciąg znaków... Np:
index.php?pid=strona1 wywołuje plik o nazwie: inc_strona1.include.php Przy tak skonstruowanej nazwie pliku nikt Ci nic nie podlepi... |
|
|
![]() ![]() |
![]() |
Aktualny czas: 14.10.2025 - 06:41 |