
23/09/2004, 20:34
|
 | | | Fecha de Ingreso: septiembre-2004 Ubicación: Venezuela
Mensajes: 1.231
Antigüedad: 20 años, 5 meses Puntos: 5 | |
No, no funcionaría...porque facilmente mediante la URL podría poner algo asi:
main.php?x=true
Lo cual me daría acceso total a main.php
¿Ves? ese es mi dilema!... y más aun cuando el server tiene register_globals=on.
COn respecto a..."Que tal restringir la navegacion del directorio en donde guardas los includes?"....¿Cómo se hace eso?... me acabas de dar una muy buena posibilidad...
Podría hacer... que UNICAMENTE se acceda al index.php, y ninguno de los demás archivos puedan ser accesados directamente.
Supongo que debe ser algo con el htaccess del Apache.
PD: USO APACHE. |