![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 364 Pomógł: 3 Dołączył: 29.11.2008 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 548 Pomógł: 105 Dołączył: 4.06.2010 Ostrzeżenie: (0%) ![]() ![]() |
np include();
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
tylko zabezpiecz to jakoś (IMG:style_emoticons/default/wink.gif) np basename()
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 364 Pomógł: 3 Dołączył: 29.11.2008 Ostrzeżenie: (0%) ![]() ![]() |
tzn jak zabezpieczyc?
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Zacznijmy od tego iż wczytanie pliku przez get, w takiej formie jest chybione. Bo zapewne robisz to w sposób:
Tworzysz GET dla każdego pliku? a nie lepiej Kod $_GET['strona'] == 'note'; I dopiero wtedy sprawdzasz czy zmienna GET['strona'] jest 1. plikiem 2. zawiera poprawne znaki 3. zawiera tylko nazwę pliku 4. i czy w ogóle plik istnieje |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 12:22 |