IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Index du forum

Recherche:

Type: Messages; Utilisateur: mathieu

Recherche: Recherche effectuée en 0,02 secondes.

  1. Votes reçus
    +0 -0
    Réponses
    8
    Affichages
    1 022

    parce que là avec le test que tu as rajouté on...

    parce que là avec le test que tu as rajouté on peut faire $_GET['rub'] = 'membres' et $_GET['page'] = '../../../etc/fichier' et le visiteur voit le fichier "/etc/fichier.php"
  2. Votes reçus
    +0 -0
    Réponses
    8
    Affichages
    1 022

    tu testes uniquement si le fichier existe avant...

    tu testes uniquement si le fichier existe avant de l'inclure, ça évite juste une erreur si le fichier n'existe pas
    si par exemple $_GET['rub'] contient "../../../etc/" le visiteur pourra voir tous...
Affichage des résultats 1 à 2 sur 2