Comment fixé une faille include local ?
Résolu/Fermé
MonkeyBlue
-
10 août 2009 à 18:49
h1fra Messages postés 22 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 novembre 2010 - 10 août 2009 à 20:35
h1fra Messages postés 22 Date d'inscription samedi 24 mars 2007 Statut Membre Dernière intervention 14 novembre 2010 - 10 août 2009 à 20:35
A voir également:
- Comment fixé une faille include local ?
- Appdata local - Guide
- Ip local - Guide
- Local send - Télécharger - Divers Utilitaires
- Comment connecter un ordinateur fixe en wifi sans fil - Guide
- Comment faire + sur telephone fixe ✓ - Forum telephonie fixe
2 réponses
h1fra
Messages postés
22
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
14 novembre 2010
1
10 août 2009 à 19:07
10 août 2009 à 19:07
Personellement j'utilise une petite fonction pour nettoyer mes variables $_GET :
Elle enlève tout ce qui n'est pas lettre et chiffre, donc plus de problème de ce genre !
function CleanVar($var){ $var = trim($var); $RemoveChars = array( "([\40])" , "([^a-zA-Z0-9-])", "(-{2,})" ); $ReplaceWith = array("-", "", "-"); return preg_replace($RemoveChars, $ReplaceWith, $var); } $page = CleanFileName($_GET['p']);
Elle enlève tout ce qui n'est pas lettre et chiffre, donc plus de problème de ce genre !
h1fra
Messages postés
22
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
14 novembre 2010
1
10 août 2009 à 20:35
10 août 2009 à 20:35
Ca m'a un peu intrigué cette histoire, et en faisant une petite recherche il s'agirait d'une faille relativement connut et donc le seul moyen de contrer ça, c'est d'utiliser ce type de solution!
Au moins j'aurai appris quelque chose aussi XD
ps: oublie pas de noter ça comme résolut ;)
Au moins j'aurai appris quelque chose aussi XD
ps: oublie pas de noter ça comme résolut ;)
10 août 2009 à 19:27