Ver Mensaje Individual
  #6 (permalink)  
Antiguo 30/06/2007, 10:26
Avatar de xknown
xknown
 
Fecha de Ingreso: diciembre-2004
Ubicación: Cusco - Perú
Mensajes: 2.248
Antigüedad: 19 años, 4 meses
Puntos: 7
Re: ¿Es seguro este code?

Cita:
Iniciado por marcolandia Ver Mensaje
Mientras esté en la raiz no hay problema, porque supuestamente esos archivos no tengo problema de incluir... ¿Se puede incluir uno que no esté en la raiz?
No deberías usar ese tipo de código, porque dependiendo de la configuración de tu servidor fácilmente se puede incluir cualquier archivo:

$_GET["pagina"] = "/tmp/foo.php"
etc.

Saludos
__________________
Alex Concha
Buayacorp - Programación y Diseño