Probleme avec $_get et easygallery
Résolu/Fermé
jeanbi
Messages postés
15118
Date d'inscription
samedi 9 décembre 2006
Statut
Contributeur
Dernière intervention
6 février 2023
-
6 janv. 2017 à 17:20
Utilisateur anonyme - 6 janv. 2017 à 23:56
Utilisateur anonyme - 6 janv. 2017 à 23:56
2 réponses
Utilisateur anonyme
6 janv. 2017 à 18:33
6 janv. 2017 à 18:33
Toute façon je te deconseille de passer le chemin en $_GET car tu peux avoir une faille de sécurité (injection de script externe)
Sinon tu obtiens quoi quand tu débug ta variable rootDir après avoir mis le GET dedans ?
--
Sinon tu obtiens quoi quand tu débug ta variable rootDir après avoir mis le GET dedans ?
--
Utilisateur anonyme
Modifié par le père. le 6/01/2017 à 19:57
Modifié par le père. le 6/01/2017 à 19:57
Bonjour
Pas $_Get, mais $_GET.
Et comme le fait remarquer ZeNairolf, il y a un risque de sécurité.
À mon avis, tu peux garder le GET quand même, à condition de tester avec is_dir() -ou avec une liste prédéfinie- qu'il s'agit bien d'un dossier.
$root_dir=$_Get['nom'];
Pas $_Get, mais $_GET.
Et comme le fait remarquer ZeNairolf, il y a un risque de sécurité.
À mon avis, tu peux garder le GET quand même, à condition de tester avec is_dir() -ou avec une liste prédéfinie- qu'il s'agit bien d'un dossier.
jeanbi
Messages postés
15118
Date d'inscription
samedi 9 décembre 2006
Statut
Contributeur
Dernière intervention
6 février 2023
2 182
6 janv. 2017 à 23:18
6 janv. 2017 à 23:18
Bonjour
Merci , concernant la sécurité suis au courant, mais c'est quand même plus simple que de créer plus de 100 fichiers pour créer des petites galeries de 5 a 10 images , je vais me servir d'isset pour protéger les liens
A+
Merci , concernant la sécurité suis au courant, mais c'est quand même plus simple que de créer plus de 100 fichiers pour créer des petites galeries de 5 a 10 images , je vais me servir d'isset pour protéger les liens
A+
Utilisateur anonyme
>
jeanbi
Messages postés
15118
Date d'inscription
samedi 9 décembre 2006
Statut
Contributeur
Dernière intervention
6 février 2023
6 janv. 2017 à 23:56
6 janv. 2017 à 23:56
is_dir, pas isset. Es-tu sûr d'être vraiment au courant pour la sécurité ?