Ver Mensaje Individual
  #9 (permalink)  
Antiguo 30/06/2007, 21:41
Avatar de xknown
xknown
 
Fecha de Ingreso: diciembre-2004
Ubicación: Cusco - Perú
Mensajes: 2.248
Antigüedad: 19 años, 4 meses
Puntos: 7
Re: ¿Es seguro este code?

Cita:
Iniciado por marcolandia Ver Mensaje
Código PHP:
<?
$error
=1;
if(!
$_GET["pagina"]){include("principal.php");
$error=0;}

if(
file_exists($_GET["pagina"].".php") and !ereg("^/",($_GET["pagina"])) {include($_GET["pagina"].".php");
$error=0;}
else{
if(
$error!=0){ echo "La página que solicitas no fue encontrada :p";}}

?>
Le agregué !ereg("^/",($_GET["pagina"]), es decir si existe y si no empieza con una barra "/", se incluye :D
Si crees que con la condición que agregaste estás seguro, es tu problema...

Saludos
__________________
Alex Concha
Buayacorp - Programación y Diseño