Emiliano Gabrielli (aka AlberT) ha scritto:
On sabato 20 ottobre 2007, Claudio Guarnieri wrote:
Oppure basta che fai un
if(file_exists("./" . $_GET['pag']))

Dovrebbe funzionare credo.

credo che /etc/passwd esista :-)

già... io quando devo passare la scelta in get metto
if($pag=='index') include 'index.html'
.. ..
...
else echo "furrrrrbbo"

leggere il file direttamente è un suicidio..

--
Roberto Tagliaferri
Responsabile Progettazione & Produzione
TosNet s.r.l. - Internet Service Provider
[EMAIL PROTECTED]
www.tosnet.it

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a