Attenzione a scrivere un codice senza controllo come questo.Originariamente inviato da menphisx
Codice PHP:
<?php
$pg = htmlentities($_GET['page']);
include("$pg.php");
?>
<html>
<body>
[url='?page=pagina1']prima pagina[/url]
[url='?page=pagina2']seconda pagina[/url]
[url='?page=pagina3']terza pagina[/url]
</body>
</html>![]()
Se passo in querystring il nome della pagina stessa comincia un ciclo infinito che è in grado di impallare l'intero server!![]()