simplement transformer le code
<?
if (file_exists($article2))
{
include ("$article2");
}
else
{
echo "<BR>";
echo "Désolé, mais le fichier <I>$article</I> n´ existe pas";
}
?>
par
<?
if (file_exists($article2))
{
$page=preg_replace("/[^a-z0-9_ ]/i", "", $page);
if(!@include("$article2")) die("Cette page n´existe pas sur le serveur, merci d´informer le webmaster du site si ce problème venait à se reproduire.");
}
else
{
echo "<BR>";
echo "Désolé, mais le fichier <I>$article</I> n´ existe pas";
}
?>
suffit il a securiser entierement mon site?