Ver Mensaje Individual
  #4 (permalink)  
Antiguo 05/07/2007, 08:28
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Re: duda, ¿es esto seguro?

Entiendo lo que querés decir específicamente, mi respuesta era más general: con open_basedir no se carga NADA que esté fuera de las carpetas especificadas, en particular cosas de un servidor externo.

Ciertamente lo que dice tu amigo es cierto, no existe un archivo
/pages/http:// y por tanto esa es una solución fácil. No es necesario que haya una carpeta, podés seguir usando archivos en la misma carpeta simplemente cambiando

include("$pagina");
por
include("./$pagina");

Pero de todas formas eso no se hace pues, siempre al menos un file_exists debe haber antes de hacer la inclusión...

Ya no como cuestión de seguridad sino como las famosas "mejores prácticas"


Saludos.