Coucou
!
On ma toujours dit de ne pas mettre de variable dans une include (du moin une variable pouvant interagir depuis un $_GET).
Exemple :
L'URL de la page : http://monsite.fr/index.php?page=mapage include sur ma page "index.php" la page "mapage.php".
$page = "index";
if(isset($_GET["page"])) {$page = $_GET["page"];}
if(is_file("./pages/".$page.".php")){
include("./pages/".$page.".php");
}
else {
include("./systeme/404.php");
}
Normalement si le fichier existe, il include sur la page. Sinon, obligatoirement il envoi sur une page 404 fichier introuvable
Donc, l'include est sécurisée et on ne peut pas "hacker" le site on mettant un lien vers un site externe ou un vilain script ?
Merci d'avance :D