Tengo el siguiente problema:
Utiizo lo siguiente para enlazar mis paginas...
$fichero=$seccion.".php";
include "$fichero";
(incluido en el index.php)
el link que llama seria:
index.php?seccion=nombredepagina (sin extención ".php")
De esta manera tengo un archivo llamado ".php" seria el que "index" incluye por defecto al ingresar al site.
El problema es que ya fui atacado muchas veces por hackers que utilizan editores remotos
![enojado](http://static.forosdelweb.com/fdwtheme/images/smilies/enojado.png)
Gracias.
![sonriente](http://static.forosdelweb.com/fdwtheme/images/smilies/smile.png)