Emiliano Gabrielli (aka AlberT) ha scritto:
On sabato 20 ottobre 2007, Claudio Guarnieri wrote:
Oppure basta che fai un
if(file_exists("./" . $_GET['pag']))
Dovrebbe funzionare credo.
credo che /etc/passwd esista :-)
già... io quando devo passare la scelta in get metto
if($pag=='index') include 'index.html'
.. ..
...
else echo "furrrrrbbo"
leggere il file direttamente è un suicidio..
--
Roberto Tagliaferri
Responsabile Progettazione & Produzione
TosNet s.r.l. - Internet Service Provider
[EMAIL PROTECTED]
www.tosnet.it
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List