Foros del Web » Programando para Internet » PHP »

es correcto llamar las paginas a la principal asi?

Estas en el tema de es correcto llamar las paginas a la principal asi? en el foro de PHP en Foros del Web. tengo el index. en el estan los menus laterales, de abajo y los de arriba. y en medio es donde llamo las paginas con un ...
  #1 (permalink)  
Antiguo 26/08/2012, 18:19
 
Fecha de Ingreso: agosto-2012
Ubicación: M.
Mensajes: 2.031
Antigüedad: 11 años, 8 meses
Puntos: 52
Pregunta es correcto llamar las paginas a la principal asi?

tengo el index. en el estan los menus laterales, de abajo y los de arriba. y en medio es donde llamo las paginas con un include
dependiendo el link de los menus

los links que hay en los menus para llamar paginas son asi

Código HTML:
Ver original
  1. index.php?divcontenido=pagina1.php&var1=34&var2=554

es decir todo lo cargo en el index de esta manera

validaciones si existe la variable y si existe el archivo y si el archivo esta en la lista de los archivos que ando esperando.
y si existe entonces

Código PHP:
Ver original
  1. include($_GET(divcontenido))
todo esto dentro del index.php de tal manera que nunca me salgo de alli para no tener que llamar los menus en cada pagina. mejor del index.php llamo a todas-



hay alguna forma mas segura de incluir una pagina que nosea asi
es que asi se ve luego luego que le estoy mandando por parametros una pagina.php

y me dicen que me la pueden vulnerar.
que me aconsejan o que modo de trabajar debo usar para que no sea tan vulnerable por lo menos lo basico?
es que tengo poco en esto

de antemano gracias
  #2 (permalink)  
Antiguo 26/08/2012, 18:29
Avatar de rodrigo791  
Fecha de Ingreso: noviembre-2009
Ubicación: Uruguay
Mensajes: 1.339
Antigüedad: 14 años, 5 meses
Puntos: 168
Respuesta: es correcto llamar las paginas a la principal asi?

bueno me parece que podrias no solo validar si existe la variable divcontenido, sino tambien su VALOR, y ahi se termina la historia.
Si existe la variable divcontenido Y sus valor es pagina1.php, entonces haces el include, tambien con las otras variables var1 y var2, si var1 existe Y ADEMAS tiene como valor 34 en este caso entonces haces lo que tengas que hacer, de lo contrario por tema de seguridad, si te llega la variable var1 = 40000 por ejemplo, entonces ahi podes hacer un include error.php, seria algo como decir, si el valor de var1 no es 34, entonces hago un include o directamente redirecciono a un archivo error.php el cual puede mostrar 1 mensaje en pantalla que diga "Error bla blabla"
No se depende de tu imaginación
  #3 (permalink)  
Antiguo 26/08/2012, 18:55
 
Fecha de Ingreso: agosto-2012
Ubicación: M.
Mensajes: 2.031
Antigüedad: 11 años, 8 meses
Puntos: 52
Respuesta: es correcto llamar las paginas a la principal asi?

Cita:
Iniciado por rodrigo791 Ver Mensaje
bueno me parece que podrias no solo validar si existe la variable divcontenido, sino tambien su VALOR, y ahi se termina la historia.
Si existe la variable divcontenido Y sus valor es pagina1.php, entonces haces el include, tambien con las otras variables var1 y var2, si var1 existe Y ADEMAS tiene como valor 34 en este caso entonces haces lo que tengas que hacer, de lo contrario por tema de seguridad, si te llega la variable var1 = 40000 por ejemplo, entonces ahi podes hacer un include error.php, seria algo como decir, si el valor de var1 no es 34, entonces hago un include o directamente redirecciono a un archivo error.php el cual puede mostrar 1 mensaje en pantalla que diga "Error bla blabla"
No se depende de tu imaginación
el detalle es que son variables y pueden tomar cualquier valor numerico.
pues esas variables son solo numeros que me indican ids, secciones y asi.

pero esa forma que uso es la que se usa por los webmaster?
  #4 (permalink)  
Antiguo 26/08/2012, 18:56
Avatar de jcxnet  
Fecha de Ingreso: octubre-2005
Ubicación: Perú
Mensajes: 784
Antigüedad: 18 años, 6 meses
Puntos: 56
Respuesta: es correcto llamar las paginas a la principal asi?

prueba esto en tu web:
Código PHP:
index.php?divcontenido=http://www.google.com&var1=34&var2=554 
y nos cuentas :)
__________________
►I'm a devil on the run ♂
Jcxnet.com
*Keep It Simple **
  #5 (permalink)  
Antiguo 26/08/2012, 19:10
 
Fecha de Ingreso: agosto-2012
Ubicación: M.
Mensajes: 2.031
Antigüedad: 11 años, 8 meses
Puntos: 52
Respuesta: es correcto llamar las paginas a la principal asi?

Cita:
Iniciado por jcxnet Ver Mensaje
prueba esto en tu web:
Código PHP:
index.php?divcontenido=http://www.google.com&var1=34&var2=554 
y nos cuentas :)
mmm pues no lo agarra por que esta validado que el archivo exista en mi carpeta. oO

Etiquetas: html, include, pagina.php, vulnerar
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:26.