Komentář: Re: Chyba v zabezpečení

Neznám zdrojový kód, pokud tam chcete měnit nejméně věcí, zajistěte, aby nešlo do parametru zadat "index" ani dostat se do jiné složky (../), nejlépe povolením znaků, které používáte, tedy písmena a čísla + pomlčka.

$_GET['page'] = preg_replace('`[^a-z0-9\-]+`i','',$_GET['page']);
if ($_GET['page'] == 'index')
    {exit;}


Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
  [b] [obr]
Odpovězte prosím číslicemi: Součet čísel sedm a dvě