Ver Mensaje Individual
  #5 (permalink)  
Antiguo 13/08/2004, 21:34
Avatar de sir_notos
sir_notos
 
Fecha de Ingreso: noviembre-2001
Ubicación: Mexicali
Mensajes: 709
Antigüedad: 22 años, 5 meses
Puntos: 1
Otra cosa Deves tener cuidado al usar

index.php?seccion=downloads/index.php

Que pasa si alguien usa

index.php?seccion=../../../SecretDir/passWlist.txt ????

te recomiendo dos cosas
1- Solo incluye Archivos PHP
include($_GET['seccion']'.php')
2- Cheka Que $_GET['seccion'] Solo contenga caracteres [A-Z][a-z][0-9]_- o que no contenga "." "/" "\"
3- Cheka que el archivo Exista if (file_exists($_GET['seccion'].'php'))
4- usa htmlspecialchars si vas a imprimir alguna variable GET alguien podria usar incluir codigo malisioco en tu page
__________________
Usuario Registrado de linux #374849