Ver Mensaje Individual
  #3 (permalink)  
Antiguo 19/06/2013, 06:48
webankenovi
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Prevenir: Codigo Malicioso en URL

podrias hacer algo asi , como ves no se pasa la variable $GET para incluir el archivo si no se compara y ya ejecutamos el include sin ningun peligro
Código PHP:
Ver original
  1. if(isset($_GET['p']))
  2. {
  3.     switch($_GET['p'])
  4.     {
  5.         case 'index.php':
  6.         include'index.php';
  7.         break;
  8.  
  9.         // asi mas paginas
  10.  
  11.         default: // defecto
  12.         include'home.php';
  13.     }
  14. }
  15. else
  16. {
  17.     // por defecto si no existe $_GET['p']
  18.     include 'home.php';
  19. }