Ver Mensaje Individual
  #18 (permalink)  
Antiguo 02/07/2007, 03:03
Manu_Leon
 
Fecha de Ingreso: marzo-2005
Ubicación: Sevilla
Mensajes: 277
Antigüedad: 19 años, 1 mes
Puntos: 2
Re: ¿Es seguro este code?

Ummm, wrkjmg, pues no tenía ni idea de que eso se pudiera hacer. Gracias por el aviso.

Yo sigo siendo partidario de usar un switch, como el que puse arriba, sólo nos tomará 5 minutos más, y así evitaremos tantos problemas como están surgiendo.

Pero bueno,si nos empeñamos en hacerlo así, lo que yo haria seria:

$pagina=stri_replace("http:","",$_GET['pagina']);
$pagina=stri_replace("www.","",$pagina);
$pagina=stri_replace("/","",$pagina);

Así,si alguien intridujo /, www. o http: en la variable, los sutituirá por nada.
ejemplo: index.php?pagina=http://www.misitio.com/algo

daria como resultado misitio.comalgo, cosa que ya no daria problemas, sólo nos diría que la pagina no existe.

Última edición por Manu_Leon; 02/07/2007 a las 03:25