У меня есть код основной страницы
HTML |
<? require("func.php"); ?> <? text(); ?> <a href=index.php?page=news>NEWS</a> <a href=index.php?page=photo>PHOTO</a> |
PHP |
function text() |
PHP |
function text() |
PHP |
function text() |
Цитата (Crэker @ 8.09.2009 - 12:02) | ||
а если так?
|
PHP |
if( isset( $_REQUEST['page']) ) // если есть такой параметр |
Цитата (twin @ 8.09.2009 - 18:12) |
Низя бы так по хорошему... PHP-иньекция может случиться. |
Цитата (sergeiss @ 8.09.2009 - 17:29) |
$fname='text/'.$_REQUEST['page'].'.txt'; // сначала проверяем, есть ли такой файл |
Цитата (glock18 @ 9.09.2009 - 00:09) |
и file_exists вовсе не является необходимым "фильтром" |
Цитата |
Поспорим и в этой теме или не будем? |