Salve... ho notato che se richiamo un file php cosi':
index.php?pippo=ciao
All'interno del file se faccio un echo di $pippo, ci trovo "ciao".
Questo mi causa gravissimi problemi di sicurezza... infatti se voglio rendere sicura una pagina (inclusa con l'include) devo costantemente fare query al database perche'....
Se qualcuno aprisse la pagina query.php
Che e' inclusa in index.php...
Devo mettere i controlli del login effettuato sia in query.php .... sia in index.php... perche' metti caso che uno prova ad aprire query.php... saltera' gli eventuali controlli di sicurezza.
Questo problema diventa grande, appunto, quando $_GET e $_POST vengono automaticamente variabilizzate...
Ora come ora se uno mi apre questo link:
query.php?loggato=true
Anche se non e' loggato con nome e password passa i controlli di sicurezza....
Come posso fare?