Sikreste metode til validering af variabel
På et websted bruger jeg variablen $side til at bestemme hvilken .php-fil der skal inkluderes i en fast rammeside (index.php). For at opnå en øget sikkerhed - efter flere hackingangreb - ønsker jeg nu at validere denne variabel således at kun bestemte værdier (eksempelvis "produkter", "kontakt", "info", etc...) godtages og inkluderes i rammesiden.Imidlertid skal det være let for webmasteren at oprette nye sider, og da denne ikke har kenskab til php, vil jeg ikke kunne validere ud fra et array på rammesiden (hvori jeg i fald kunne skrive filnavnene på de tilladte sider). Oplysningerne om de tilladte værdier skal derfor komme andetsteds fra, hvor det er lettere for webmasteren at ændre og overskue.
Der er vel flere muligheder; som jeg ser det kunne man enten lave en tekst-fil med de tilladte værdier og lade rammesiden validere ud fra denne, eller man kunne hente værdierne fra en database. Den sidste løsning ville imidlertid indebære at webmasteren skulle ændre i databasen ud fra en webbrugerflade - og det er vel ikke ligefrem sikkert ift. hacking...
Hvad vil være den sikreste metode? Er det evt. en helt tredje?
Mvh
Anders