![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
13/08/2004, 21:34
|
![Avatar de sir_notos](http://static.forosdelweb.com/customavatars/avatar12896_3.gif) | | | Fecha de Ingreso: noviembre-2001 Ubicación: Mexicali
Mensajes: 709
Antigüedad: 23 años, 2 meses Puntos: 1 | |
Otra cosa Deves tener cuidado al usar
index.php?seccion=downloads/index.php
Que pasa si alguien usa
index.php?seccion=../../../SecretDir/passWlist.txt ????
te recomiendo dos cosas
1- Solo incluye Archivos PHP
include($_GET['seccion']'.php')
2- Cheka Que $_GET['seccion'] Solo contenga caracteres [A-Z][a-z][0-9]_- o que no contenga "." "/" "\"
3- Cheka que el archivo Exista if (file_exists($_GET['seccion'].'php'))
4- usa htmlspecialchars si vas a imprimir alguna variable GET alguien podria usar incluir codigo malisioco en tu page
__________________ Usuario Registrado de linux #374849 |