Ver Mensaje Individual
  #6 (permalink)  
Antiguo 30/05/2004, 08:51
josemi
Ex Colaborador
 
Fecha de Ingreso: junio-2002
Mensajes: 9.091
Antigüedad: 21 años, 10 meses
Puntos: 16
Hola,

Lo que puedes hacer es comprobar o forzar que el parametro no carga un fichero fuera del directorio donde tienes tus ficheros.

Puedes usar las funciones realpath() (www.php.net/realpath) y pathinfo() (www.php.net/pathinfo) para acceder a las partes del path pasado como parametro y actuar en funcion de ellos, por ejemplo, solo coger la parte del nombre de fichero y desechar el resto.

Saludos.
__________________
Josemi

Aprendiz de mucho, maestro de poco.