Originariamente inviato da LinkShadow
@ http://php.html.it/articoli/leggi/84...ati-con-php/3/

Buongiorno,

come posso modificare questo script per far si che mi apra una pagina html/php risiedente nel server invece che dal database ?
Praticamente accedendo a http://www.miosito.com/template.php?cp=file.php $contenuto assume il valore del contenuto di file.php

Codice PHP:
## SCORRIAMO I RISULTATI DELL'INTERROGAZIONE E STAMPIAMO LE SINGOLE NOTIZIE  while($result = @mysql_fetch_array($query)) {    $titolo = $result["titolo_notizia"];  $contenuto = $result["contenuto_notizia"];  $data = $result["data_notizia"]; 
Codice pagina.php
Codice PHP:
<?php
$titolo
="ok";
$contenuto="ccc";
?>
Codice per importazione:
Codice PHP:
if(file_exists("./pagina.php")){
    include(
"./pagina.php");

Questo codice è vulnerabile a injection di codice se non controlli bene i dati di input.