Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]fopen z get'a a bezpieczeństwo
dk1342
post
Post #1





Grupa: Zarejestrowani
Postów: 275
Pomógł: 9
Dołączył: 24.07.2008
Skąd: Racibórz

Ostrzeżenie: (10%)
X----


Witam, otóż zrobilem sobie licznik pobrań do mojego uploadu na plikach tekstowych, wszystko ładnie działa ale teraz wyświetlanie ilości pobrań a bezpieczeństwo mam tak:

  1. <?php
  2. $f = fopen('files/dane/'.$id.'.txt', 'r');
  3. $pobrano = fread($f, filesize('files/dane/'.$id.'.txt'));
  4. echo "<tr><td>Pobrano: </td><td>".$pobrano."</td></tr>";
  5. fclose($f);
  6. ?>


ok to działa ale wydaje mi się że to nie jest bezpieczne ponieważ zmienna $id = $_GET['id'];
czyli w linku podaje nazwe pliku plik.php?id=cos.jpg
I teraz moje pytanie czy jest to bezpieczne a jak nie to jak to moge zabezpieczyć ?

Ten post edytował dk1342 21.03.2009, 12:19:24
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 15.09.2025 - 23:30