
02/07/2007, 03:03
|
| | Fecha de Ingreso: marzo-2005 Ubicación: Sevilla
Mensajes: 277
Antigüedad: 20 años Puntos: 2 | |
Re: ¿Es seguro este code? Ummm, wrkjmg, pues no tenía ni idea de que eso se pudiera hacer. Gracias por el aviso.
Yo sigo siendo partidario de usar un switch, como el que puse arriba, sólo nos tomará 5 minutos más, y así evitaremos tantos problemas como están surgiendo.
Pero bueno,si nos empeñamos en hacerlo así, lo que yo haria seria:
$pagina=stri_replace("http:","",$_GET['pagina']);
$pagina=stri_replace("www.","",$pagina);
$pagina=stri_replace("/","",$pagina);
Así,si alguien intridujo /, www. o http: en la variable, los sutituirá por nada.
ejemplo: index.php?pagina=http://www.misitio.com/algo
daria como resultado misitio.comalgo, cosa que ya no daria problemas, sólo nos diría que la pagina no existe.
Última edición por Manu_Leon; 02/07/2007 a las 03:25 |