Ver Mensaje Individual
  #17 (permalink)  
Antiguo 21/07/2011, 16:30
juanmtzlo
 
Fecha de Ingreso: junio-2011
Mensajes: 25
Antigüedad: 13 años, 6 meses
Puntos: 8
Respuesta: Es una mala practica incluir los archivos al index?

Cita:
Iniciado por juancenter Ver Mensaje
Hola, estaba leyendo este post y está muy interesante, ya que hay cosas que desconozco, nunca las había visto y me gustaría aprender...

amigos si esto esta mal

Código PHP:
<?php 
include ('top.php'
?>
como debiera de ser para que no hayan vulnerabilidades??

otra pregunta... es mejor crear un formulario que cargue en la misma página o que envía a una nueva?? existe algún ejemplo?

gracias.

Hola
El código de include('top.php') no es vulnerable
Da igual si el formulario se envia en la misma página o en una diferente, lo que hay que hacer es validar todas las variables $_POST evitando que se meta javascript, html, codigo mailcioso

Saludos