Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    [php] include e sicurezza

    Cosa devo fare o verificare per garantire la sicurezza del comando include?


    so che la domanda è generica......

    ciao
    Fabio
    Chi Vale Vola, Chi Vola Vale, e chi non Vola è un Vile.

  2. #2
    Utente bannato
    Registrato dal
    Apr 2004
    Messaggi
    1,392

    Re: [php] include e sicurezza

    Originariamente inviato da fbamt
    Cosa devo fare o verificare per garantire la sicurezza del comando include?


    so che la domanda è generica......

    ciao
    Fabio
    Anch'io lo so...
    In che senso che sia sicura? Vuoi che una pagina non venga inclusa da un'altro sito o che?

  3. #3
    Ovvero che qualcuno che conosca il php meglio di me (cioè il 99% di chi possiede un Pc) e con intenzioni non amichevoli possa tentare di sostituire il file che richiamo con l'include con un altro...(esempio stupido) o cose del genere...In parole povere devo prevedere dei controlli sui file che richiamo con include?

    grazie
    Fabio
    Chi Vale Vola, Chi Vola Vale, e chi non Vola è un Vile.

  4. #4
    Semplice basta non fare una cosa così:

    www..../pagina.php?apri=pagina.html

    e nel php di pagina.php metti
    codice:
    <?
    include($apri);
    ?>
    Errore gravissimissimo. Pericolosità massima. Se vuoi la sicurezza assoluta fai un include finito:

    codice:
    include("file.inc.php");
    oppure ricava il nome del file da un database o un array.


    Sosia di Rocco Siffredi cerca Lavoro

  5. #5
    GRAZIE!! Ulteriore domanda il tipo di file che includo ad esempio fosse un htm, può generare ulteriori problemi di sicurezza??

    ciao
    Fabio
    Chi Vale Vola, Chi Vola Vale, e chi non Vola è un Vile.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.