include et securité
Posté : 11 nov. 2007, 18:15
je vient de lire une chose sur un site:
attention aux url dynamique avec include comme de nombreux site sont crée avec se systeme.
pesonnelement je prefere les urls fixes.
pense toujours a protegé l'utilisation de variable si vous utilisé des insertions de page via l'url.
les danges sont multiples listage des pages de votre site;
voir le code php directement sans interpretation.
un simple chiffre dans le dynamysme de l'url exemple.
au lieu de.
en recupertion
attention aux url dynamique avec include comme de nombreux site sont crée avec se systeme.
pesonnelement je prefere les urls fixes.
pense toujours a protegé l'utilisation de variable si vous utilisé des insertions de page via l'url.
les danges sont multiples listage des pages de votre site;
voir le code php directement sans interpretation.
un simple chiffre dans le dynamysme de l'url exemple.
au lieu de.
Code : Tout sélectionner
http://votresite.com/?page=accueil.php <?php $page = $GET[page] ;
include("$page"); ?>
preferé ceci
Code : Tout sélectionner
http://votresite.com/?page=1<?php
$page1 = intval($GET[page]) ; //rappelle l fonction intval ne laisse que des chiffres entier sinon cela renvoie 0
if($page1 = '1')
{
$page = 'accueil.php';
}
//faire de meme pour chaque page
include("$page"); ?>