Demande s'il ya une faille dans ce code

kira -  
gigaga Messages postés 2347 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
j'aimerai savoir si ce code php pourrait donner naissance a une faille include dans mon site
<?php
$page=$_GET['page'];

if (isset($page)) // Si il y a présence de la variable "page" dans l'URL
{
$page = htmlspecialchars($page); //On convertit les symboles html si il y en a

if (file_exists($page)) //Si le fichier est bien sur NOTRE serveur
{
include($page);
}
else
{
echo 'votre adresse ip est dans notre base de donné maintenant<br/>si tu essayai d\'inclure un backdour ou quelquechose du genre alors t\'es mal barré lamerz';
}
}

?>
en sachant que les liens du menu sont
<td height="34" align="center" valign="middle"><a href="index.php" class="menu_link" style="color:#FFFFFF;">acceuil</a></td>
<td align="center" valign="middle"><a href="index.php?page=musique.htm" class="menu_link">musique</a></td>
<td align="center" valign="middle"><a href="index.php?page=jeux.htm" class="menu_link">jeux </a></td>
<td align="center" valign="middle"><a href="index.php?page=films.htm" class="menu_link">films</a></td>
<td align="center" valign="middle"><a href="index.php?page=chat.htm" class="menu_link">chat</a></td>
<td align="center" valign="middle"><a href="index.php?page=mangas.htm" class="menu_link">mangas</a></td>
merci d'avance
A voir également:

1 réponse

gigaga Messages postés 2347 Date d'inscription   Statut Membre Dernière intervention   301
 
ça me parait pas mal (sans les fautes d'orthographe...)
0