Selamlar , bahsi geçen sayfanın sahibi benim.Adreste tam olarak istenilen şey anlatılıyor.Çözüm bulunmuş fakat konudan birkaç post aşağıdaki
<?php if($sayfa=="") { include "default.php"; } if($sayfa!="") { include $sayfa.".php"; } ?>
kesinlikle kullanılmaması gerek bir kodtur.Çünkü bu haliyle "remote file inclusion" (dışardan dosya entegre etme) saldırılarına açık durumda.
Güvenli kullanım için standart sayfalar array(dizi)'ye alınıp in_array() fonksiyonu ile $_GET dizisinden(tarayıcıdaki adres satırından) gelen bilgilerin doğrulu kontrol edilmeli.Örneğin ;
örnek olarak= index.php?page=grafik , index.php?page=downloads gibi
lütfen yardım yapmaya çalıştım ama olmuyor....
bi el atın.... internetin altını üstüne getirdim ama bulamadım....
şimdiden saolun....
< Bu mesaj bu kişi tarafından değiştirildi Ekreizze -- 28 Haziran 2005, 20:05:22 >