soucis avec la securisation d'include avec variable
Posté : 07 févr. 2013, 16:45
Bonjour,
Je vous explique mon souci:
Je sécurise l'include de mes pages de contenu avec le code habituel:
Je n'arrive pas à valider les url où "nomfolder" 'est une autre ligne de ma table.
Si vous pouviez m'aider?
Merci à vous
Je vous explique mon souci:
Je sécurise l'include de mes pages de contenu avec le code habituel:
[connexion]
{
$lire=mysql_query("SELECT nomfolder FROM photos ");
}
while ($row = mysql_fetch_assoc($lire))
{
$dossier = $row['nomfolder'] ;
}
$pageOK = array('cette_semaine.php' => 'cette_semaine.php',
"includes/photos/".$dossier."/index.php" => "includes/photos/".$dossier."/index.php",
'includes/page1.php' => 'includes/page1.php',
'includes/page2.php' => 'includes/page2.php',
'includes/page3.php' => 'includes/page3.php',
[...]
Pour les pages dont l'url est écrite en dur, pas de souci, mais concernant l'url avec le dossier en variable, il ne valide que la valeur "nomfolder" de la derniere ligne de ma table mysql.Je n'arrive pas à valider les url où "nomfolder" 'est une autre ligne de ma table.
Si vous pouviez m'aider?
Merci à vous