Gå til innhold

sikkerhet ved bruk av $_GET[] for å inkludere side


Anbefalte innlegg

Regexp finnes i de fleste programmaringsspråk.

 

Bruk en streng regexp, som f.eks. "^[a-z0-9]$" da kan den kun inneholde bokstaver og tall så da er det ikke mulig å inkludere sider fra andre mapper. Eventuelt så kan du bare legge til en bokstav på alle sidene:

include "a".$_GET['side'].".php";

"^[a-z0-9]+$"

 

kanskje :!:

Lenke til kommentar
Videoannonse
Annonse

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...