Bonjour,
j'utilise souvent des pseudo-frame en php. J'ai remarqué que j'avais
un trou de sécurité sur certain site.
Exemple j'appel les pages avec ?page=lapage
Voici ce que j'ai comme code dans index.php:
$page = "repertoire/$page.php";
if (file_exists($page))
{
include ("$page");
}
else
{
include ("repertoire/accueil.php") ;
}
C'est pas l'idéal au niveau sécurité.
Que pensez-vous de cette parade? :
$page = ereg_replace( "/", "zdferwfsrehre", $page );
$page = "repertoire/$page.php";
if (file_exists($page))
{
include ("$page");
}
else
{
include ("repertoire/accueil.php") ;
(…)
Forum Programmation.php Colmaté un trou de sécurité dans une page web
15
jan.
2005