Ver Mensaje Individual
  #3 (permalink)  
Antiguo 05/10/2007, 02:42
zaqpz
 
Fecha de Ingreso: agosto-2005
Ubicación: Argentina, Capital Federal
Mensajes: 435
Antigüedad: 18 años, 8 meses
Puntos: 2
Re: titulo de la pagina

Lo que te dice toforo es correcto (en realidad es if(isset($_GET['titulo'])) ), sin embargo no es muy bueno que hagas un echo en tu página de una variable que un usuario cualquiera pueda manipular.
De esta forma te estás exponiendo a lo que le llaman ataques XSS. Si bien en este caso quizá no resulte de lo más peligroso creeme que es posible encontrarle la vuelta.
Lo mejor sería que escapes correctamente la variable antes de mostrarla o bien captures el título del POST de tu BD.

Saludos.
__________________
R4DS en español | R4DS en inglés