Sécurité script (include, require ..... ?)

t671 Messages postés 1476 Date d'inscription   Statut Membre Dernière intervention   -  
avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Dans mes scripts php, je me connecte à la base de donnée en faisant un include sur un fichier php contenant les paramètres de connexion à la base (protégé par htaccess):

<?php   include ('../../parametres/parametres.php');


Mes scripts comportent une div (style frame) où je fais un include de la page à afficher :

echo '<div class="frame">';  
include($page); 
echo '</div>';


J'ai entendu dire que les include n'étaient pas très sécuritaire.
Quand pensez-vous ? Comment faire autrement ?

Merci
A voir également:

1 réponse

avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
Salut.
Je te conseille de stocker dans un array toutes les valeurs autorisées pour $page, et d'utiliser la fonction in_array()
0