Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] Bezpieczne includowanie plików
mos
post
Post #1





Grupa: Zarejestrowani
Postów: 17
Pomógł: 0
Dołączył: 10.01.2011
Skąd: kierunek-->Południe

Ostrzeżenie: (0%)
-----


Od zawsze zastanawiała mnie sprawa - na ile to możliwe - bezpiecznego includowania/wyświetlania includowanych plików. Czy takie rozwiązanie wydaje się Wam bezpiecznym:
  1. $dostepne_strony = array('info','szukaj');
  2. if(isset($_GET['pokaz'])) {
  3. $pokaz = $_GET['pokaz'];
  4. } else {
  5. $pokaz='';
  6. }
  7. if(!in_array($pokaz,$dostepne_strony)) $pokaz=$dostepne_strony[0];
  8. if(file_exists($pokaz.'.php')) include($pokaz.'.php');
  9. else echo '<p>brak strony do wyświetlenia</p>';
  10. ?>

no właśnie - jak bezpiecznie includować pliki? Trzeba/należy używać DEFINE, czy może ten sposób wystarczy?
Zapraszam do dyskusji.

Ten post edytował mos 17.06.2011, 08:59:13
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 16:21